## `Auth` 组件
本组件用于 API 中的授权与会话,基于 JWT,使用 BearerToken 的方式传递,可独立使用。
## 组件
使用 [composer]([https://www.phpcomposer.com/](https://www.phpcomposer.com/)) 安装:
~~~
composer require mix/auth
~~~
## 依赖注入配置
- [manifest/beans/auth.php](https://github.com/mix-php/mix-skeleton/blob/master/manifest/beans/auth.php)
JWT 支持的全部算法:
- Mix\Auth\JWT::ALGORITHM_HS256
- Mix\Auth\JWT::ALGORITHM_HS384
- Mix\Auth\JWT::ALGORITHM_HS512
- Mix\Auth\JWT::ALGORITHM_RS256
- Mix\Auth\JWT::ALGORITHM_RS384
- Mix\Auth\JWT::ALGORITHM_RS512
HS 算法配置:
```
// JWT
[
// 类路径
'class' => \Mix\Auth\JWT::class,
// 属性注入
'properties' => [
// 钥匙
'key' => 'example_key',
// 签名算法
'algorithm' => Mix\Auth\JWT::ALGORITHM_HS256,
],
],
```
RS 算法配置:
```
// JWT
[
// 类路径
'class' => \Mix\Auth\JWT::class,
// 属性注入
'properties' => [
// 私钥
'privateKey' => '',
// 公钥
'publicKey' => '',
// 签名算法
'algorithm' => \Mix\Auth\JWT::ALGORITHM_RS256,
],
],
```
## 使用范例
- 获取 access_token 的接口:
```
/**
* 授权方法
* @return Response
*/
public function auth(ServerRequest $request, Response $response)
{
// 用户登录的逻辑
// ...
// 创建Token
$time = time();
/** @var Authorization $auth */
$auth = context()->get('auth');
$payload = [
"iss" => "http://example.org", // 签发人
'iat' => $time, // 签发时间
'exp' => $time + 7200, // 过期时间
'uid' => 100008,
];
$accessToken = $auth->createToken($payload);
// 响应
$data = [
'status' => 0,
'data' => [
'access_token' => $accessToken,
'expire_in' => 7200,
],
];
return ResponseHelper::json($response, $data);
}
```
- 效验Token (在中间件中校验):
[>> AuthMiddleware::class 源码 <<](https://github.com/mix-php/mix-skeleton/blob/master/app/Api/Middleware/AuthMiddleware.php)
>[danger] 每调用一次 getPayload 就会解码一次,所以解码后的用户信息需要保存起来,不要在获取用户信息时每次都去解码, AuthMiddleware::class 把 JWT Payload 放入了 Request 中,其他位置调用时就不需要解码了。
- BearerToken 传值范例:
![](https://i.loli.net/2019/06/10/5cfdfde331f4921098.png)
- 欢迎使用 MixPHP
- 安装说明
- 全栈开发
- 微服务开发
- Phar 开发
- 如何部署
- 独立部署
- Nginx
- Supervisord
- 新手教程
- 命令行常识
- 进程管理
- 热更新
- 全局变量
- 调试程序
- 入门须知
- 命名空间
- 自动加载
- 入口文件
- 增改应用
- 自动补全 IDE
- 核心功能
- 配置 (manifest.php)
- 依赖注入
- 事件调度
- 验证器
- 验证器定义
- 验证规则
- 静态调用
- 日志 Monolog
- 缓存
- 协程
- 什么是协程
- 开启协程
- Runtime
- 简介
- 创建协程 xgo + Channel
- 创建协程 xgo + WaitGroup
- xgo
- xdefer
- Channel
- WaitGroup
- Timer + Ticker
- Signal
- Select
- Context
- WorkerPool
- 数据库
- Database
- Database
- Connection
- QueryBuilder
- ExecutedEvent
- Redis
- Redis
- Connection
- CalledEvent
- 命令行
- 简介
- Application
- 创建命令
- 命令参数
- 打印与颜色
- 守护进程
- 后台运行
- Web/API 应用
- 简介
- 编写一个接口
- 服务器
- 路由 FastRoute
- 中间件
- 请求
- 响应
- 文件上传
- 控制器
- 视图
- Auth
- Session
- Guzzle
- HTTP 404/500
- 安全建议
- WebSocket 应用
- 简介
- 服务器
- 客户端
- Client
- JavaScript
- Swoole
- nginx代理
- 60s无消息断线
- Micro 微服务
- 简介
- 编写一个微服务
- Mix Micro
- Go Micro
- gRPC
- JSON-RPC
- 服务注册
- 配置中心
- 熔断与降级
- 调用链追踪
- 服务限流
- Sync Invoke 同步调用
- 简介
- 服务器
- 客户端
- TCP 应用
- 简介
- 服务器
- 客户端
- Telnet
- PHP
- Swoole
- UDP 应用
- 简介
- 服务器
- 客户端
- NC
- Swoole
- 第三方接入
- EasyWeChat
- Sentry
- Doctrine Cache
- 常见问题
- 如何利用 CPU 多核
- 连接多个数据库
- 如何设置跨域
- form-data 上传文件失败
- 输出大于 2M 的文件失败