【问题标题】:Laravel 5.2 token based authentication vs JWTLaravel 5.2 基于令牌的身份验证与 JWT
【发布时间】:2016-09-21 13:28:36
【问题描述】:

我为我的 API 服务实现身份验证,并为此考虑 Laravel 5.2 基于令牌的身份验证。有什么理由改用 Json Web Tokens 吗?真的有可比性吗?我找到了 tymondesigns/jwt-auth 包和一些关于它的教程。但是由于 Laravel 5.2 原生支持令牌认证,这个包的目的是什么?

【问题讨论】:

    标签: laravel-5.2 jwt


    【解决方案1】:

    Laravel 5.2 附带了基于令牌的身份验证,它检查所有发出的请求,查找令牌,并根据用户表中的自定义令牌列验证它们。仅此而已。

    JWT-auth 包还有更多功能:

    • 您可以指定一个密钥,用哈希算法对您的客户端令牌进行签名,这与 Laravel 对密码进行哈希处理的方式类似,因此如果有人可能访问您的数据库,密码将无法读取。
    • 您可以设置 TTL(生存时间)并刷新 TTL 值以了解令牌的有效期。
    • 在实施服务时,您可以获得 Providers 和 Facades 来帮助您管理身份验证逻辑。
    • 另外:JWT 令牌由 3 部分组成(标头、正文、签名)。这些部分可以保存有关例如的信息。用户声明/权限/其他。 laravel 令牌只是一个随机字符串,它本身根本不包含更多信息。

    【讨论】:

    • 最新版本的 Laravel (5.6) 也是这样吗?
    • @AliHesari 是的,它在 Laravel 5.6 / 5.7 中是一样的。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2018-11-22
    • 2016-10-01
    • 2018-03-09
    • 2016-06-01
    • 2018-05-10
    • 2016-03-26
    • 1970-01-01
    相关资源
    最近更新 更多