【发布时间】:2018-08-10 05:57:19
【问题描述】:
我正在尝试创建一个类似“服务”的应用程序,它可以接收来自其他服务的 API 调用。 (这些服务将被构建,用于不同的目的)。并且还能够将 API 调用发送给另一个。
他们发送和接受的每个请求都必须具有以下格式。
{
header : {
// some header information, like locale, currency code etc.
signature : "some-hashed-data-using-the-whole-request"
},
request : {
// the usable business data
}
}
对于每个请求,我想附加一个哈希,该哈希是从实际请求或无论如何生成的(用密码或添加任何类型的魔法)。目前它并不那么重要。我给这个字段命名为signature。所以对于每个收到的请求,我想从请求中复制这个signature。如果我收到的signature 与我生成的匹配,我让应用程序运行,否则会显示一些错误消息。
我已经阅读了几篇文章,但其中大部分是针对用户密码组合的。
我的问题不在于它是否是一个好的解决方案。我只是想知道如何在 Symfony 4 中实现类似中间件的功能——比如 laravel 中的功能?
【问题讨论】:
-
答案对您有帮助吗?如果没有,您能否发表评论,说明不清楚的地方?否则请看What should I do when someone answers my question?
-
我从API Key Authentication 网站开始,但我也会检查一下。
标签: php symfony security authentication symfony4