【发布时间】:2023-03-09 16:32:01
【问题描述】:
我在 Google 上搜索了一个用于 Slim 框架的身份验证库的好时机,但所有出现的都是基于单个用户的身份验证,使用 BasicHttpAuth。除了实现我自己的身份验证之外,我还有什么选择。
除了散列密码之外,我不太擅长会话,我知道如何使用它们,但保持会话安全是另一回事。
【问题讨论】:
我在 Google 上搜索了一个用于 Slim 框架的身份验证库的好时机,但所有出现的都是基于单个用户的身份验证,使用 BasicHttpAuth。除了实现我自己的身份验证之外,我还有什么选择。
除了散列密码之外,我不太擅长会话,我知道如何使用它们,但保持会话安全是另一回事。
【问题讨论】:
我目前正在编写library to handle that now,但它还处于早期 alpha 阶段,尚未准备好使用。同时,您可以参考这个项目作为例子:https://github.com/jeremykendall/flaming-archer。
请特别注意login route、Auth DbAdapter 和Auth middleware。
它使用array of URIs 来保护某些路由,在这种情况下只是路由的管理员组。
【讨论】: