发布于2026-07-07 阅读(0)
扫一扫,手机访问
在ThinkPHP中实现用户认证授权,说难不难,但想做得规范、安全,确实需要理清几个关键环节。下面就把这套流程拆开揉碎了讲清楚。

整套方案通常包含以下几个核心步骤:
接下来看一个具体实现示例——从模型到路由,一步步搭起来。
namespace app\model;
use think\Model;
class User extends Model
{
// 可以在这里定义密码验证等方法
}
namespace app\controller;
use think\Controller;
use app\model\User;
use think\Request;
use Firebase\JWT\JWT;
class LoginController extends Controller
{
public function login(Request $request)
{
$data = $request->param();
$user = User::where('username', $data['username'])->find();
if ($user && password_verify($data['password'], $user->password)) {
// 密码验证成功,生成Token
$token = JWT::encode([
'username' => $user->username,
'exp' => time() + 3600 // Token有效期1小时
], 'your_secret_key');
return json(['token' => $token]);
} else {
return json(['error' => 'Invalid username or password'], 401);
}
}
}
namespace app\middleware;
use think\Request;
use Firebase\JWT\JWT;
class TokenAuthMiddleware
{
public function handle(Request $request)
{
$token = $request->header('Authorization');
if (!$token) {
return json(['error' => 'Token is missing'], 401);
}
try {
$decoded = JWT::decode($token, 'your_secret_key', ['HS256']);
$request->user = $decoded; // 将用户信息附加到请求对象上
} catch (\Exception $e) {
return json(['error' => 'Invalid token'], 401);
}
return $request->next(); // 继续处理请求
}
}
use think\Route;
use app\controller\LoginController;
use app\middleware\TokenAuthMiddleware;
// 登录路由(无需认证)
Route::post('login', [LoginController::class, 'login']);
// 受保护的路由组
Route::group(['middleware' => TokenAuthMiddleware::class], function () {
Route::get('protected', 'ProtectedController@index');
});
在受保护的控制器方法里,直接用$request->user中的信息检查角色或权限,决定是否放行。比如:
public function index(Request $request)
{
if ($request->user->role !== 'admin') {
return json(['error' => 'Forbidden'], 403);
}
// 正常业务逻辑
}
上面的示例依赖Firebase JWT库,需要通过Composer安装:
composer require firebase/php-jwt
记得把代码中的your_secret_key替换成你自己的密钥,用于签名和验证JWT。这只是最基础的实现,真实项目中通常还需要考虑Token刷新、权限分组、角色继承等更复杂的场景。另外,ThinkPHP 5.1及以上版本内置了认证和授权功能,直接配置使用也能省不少事。
总之,这套流程跑通之后,后续的扩展和优化就相对清晰了。
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
7
8