【发布时间】:2019-02-02 23:53:29
【问题描述】:
在服务器端使用 PHP + MySQL 和客户端使用 Unity (c#) 编写登录系统后,我遇到了问题。我正在实施用户操作。我已经在独立的 PHP 文件中分割了每个操作(登录、注册、getfriedns、评论等)。我执行经典的用户名 + 密码登录,然后生成访问令牌并发送到客户端。我如何确保用户实际登录应用程序的每个操作?我在想:
文件 POST 要求 结果 GetFriends.php 用户名数组好友
我应该为每个请求发送 accessToken 以阻止任何用户在未经许可的情况下尝试使用此文件吗?喜欢每次都记录吗?我读过网络浏览器有 Session 和 cookie,所以我试图复制这种行为。
注意: 加密它,现在不用担心,我想先实现基本的工作流程。
【问题讨论】:
-
不是完全重复,但考虑到问题的广泛性,该线程有很多重叠的信息可以帮助你。
-
@AmmoPT 你认为有必要实现JWT吗?或者我可以使用自己的 accesstoken 方法吗?顺便说一句,很棒的链接,我还没有找到它!这给了我更多的想法。
-
JWT只是其中一种选择,你自己的accesstoken应该足够了,只要能保证请求的真实性即可。
标签: php login access-token