【问题标题】:Should user need authentication for every query in app?用户是否需要对应用程序中的每个查询进行身份验证?
【发布时间】:2019-02-02 23:53:29
【问题描述】:

在服务器端使用 PHP + MySQL 和客户端使用 Unity (c#) 编写登录系统后,我遇到了问题。我正在实施用户操作。我已经在独立的 PHP 文件中分割了每个操作(登录、注册、getfriedns、评论等)。我执行经典的用户名 + 密码登录,然后生成访问令牌并发送到客户端。我如何确保用户实际登录应用程序的每个操作?我在想:

文件 POST 要求 结果 GetFriends.php 用户名数组好友

我应该为每个请求发送 accessToken 以阻止任何用户在未经许可的情况下尝试使用此文件吗?喜欢每次都记录吗?我读过网络浏览器有 Session 和 cookie,所以我试图复制这种行为。

注意: 加密它,现在不用担心,我想先实现基本的工作流程。

【问题讨论】:

  • 不是完全重复,但考虑到问题的广泛性,该线程有很多重叠的信息可以帮助你。
  • @AmmoPT 你认为有必要实现JWT吗?或者我可以使用自己的 accesstoken 方法吗?顺便说一句,很棒的链接,我还没有找到它!这给了我更多的想法。
  • JWT只是其中一种选择,你自己的accesstoken应该足够了,只要能保证请求的真实性即可。

标签: php login access-token


【解决方案1】:

accessToken 确保试图从服务器访问数据的人是经过身份验证的用户。

不一定每次都记录。在用户名/密码登录的时候,需要生成accessToken,并且在用户注销或accessToken被刷新之前,所有后续请求都应该使用它。

【讨论】:

  • 太棒了!这就是我需要的!顺便说一句,对于服务器来说,每次操作发送 40 个字符的成本是不是很昂贵?
  • 完全没有,如果是为了认证的话。
  • 请考虑投票和批准答案。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2017-05-15
  • 1970-01-01
  • 2011-07-31
  • 2021-06-12
  • 2018-12-23
  • 2023-03-11
  • 2018-06-09
相关资源
最近更新 更多