博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Laravel 5.1 + OAuth2 PasswordGrant(密码授权模式)
阅读量:5939 次
发布时间:2019-06-19

本文共 1101 字,大约阅读时间需要 3 分钟。

hot3.png

背景简述

本文意在搭建一个通用的应用后端服务环境, 账号验证是应用的基础环境之一. 

OAuth2可提供安全的验证环境, 以access_token作为访问安全资源的令牌, 作为单一的应用端与后端的交互方式, 采用password类型会更简洁一点, 若是要实现类似Google, Facebook或新浪微博的第三方登录平台模式, 请选用Authorisation code grant. 

OAuth类型参考说明: https://github.com/lucadegasperi/oauth2-server-laravel/wiki/Choosing-a-Grant

本文选用的OAuth2授权方式为: password, 需搭配 refresh_token使用, 在access_token过期后, 使用refresh_token申请新的access_token, 无需重新登录, 达到应用端登录一次,一直有效的效果. 

refresh_token失效, 则需用户重新登录, 这对对应着用户长期没有使用应用, 需让用户重新登录授权的场景. 一般时间可以设成一个月, 根据实际需求设置.

环境:

Laravel 5.1 安装请参考博文: 

专为Laravel定制的OAuth2实现 oauth2-server-laravel : 

oauth2-server-laravel PasswordGrant安装及配置请参考官网文档, 已经很清楚了:

安装配置:

使用:

本文重点:

官网只说明了如何配置以及添加使用代码, 但未说明如何调用, 这可能会拦住不少菜鸟.

ps: 这里纠正一下官网文档的一个"手误": 

'\App\PasswordVerifier@verify' 改成 '\App\PasswordGrantVerifier@verify' 与后面的类定义一致

测试数据准备

测试前,需要有一个AppID和AppSecret, 和第三方平台一样, 这是为了能识别是某一个应用的访问

操作如下: 在oauth_clients表中加入一条app信息, 如:

175106_ddmh_2485194.png

模拟HTTP请求

这里模拟一下HTTP请求的过程, 直接贴图, 大家懂的

授权获取access_token, 注意参数中的 client_id及client_secret需与oath_clients里的一致.

175134_82B1_2485194.png

access_token过期后, 用refresh_token进行更新, 返回新的 access_token 及 refresh_token

175229_gCU7_2485194.png

转载于:https://my.oschina.net/u/2485194/blog/520753

你可能感兴趣的文章
鸟哥的linux私房菜-shell简单学习-1
查看>>
nagios配置监控的一些思路和工作流程
查看>>
通讯组基本管理任务三
查看>>
赫夫曼编码实现
查看>>
html页面显示div源代码
查看>>
基础复习-算法设计基础 | 复杂度计算
查看>>
debian、ubuntu系统下,常用的下载工具
查看>>
带以太网的MicroPython开发板:TPYBoardv201温湿度上传实例
查看>>
如何解压缩后缀名为zip.001,zip.002等的文件
查看>>
OSGI企业应用开发(十二)OSGI Web应用开发(一)
查看>>
Python 以指定概率获取元素
查看>>
微信公众平台图文教程(二) 群发功能和素材管理
查看>>
关于System.Collections空间
查看>>
Centos下基于Hadoop安装Spark(分布式)
查看>>
Centos 7.5 部署DNS
查看>>
yum简介
查看>>
cp讲解
查看>>
MariaDB Galera Cluster 部署(如何快速部署MariaDB集群)
查看>>
如何在 Swift 语言下使用 iOS Charts API 制作漂亮图表?
查看>>
论代码审查的重要性
查看>>