授权Web API的最佳方法是什么?

时间:2017-09-24 20:12:21

标签: php web-services jwt

核心php(没有框架)中存在一个现有的代码库。 API也在使用我们的任何令牌。我们现在介绍JWT代币。而不是在每个API文件上添加一个检查,如果令牌有效。基本方法是在每个文件的启动时调用一个函数来检查令牌是否有效。我想知道我是否可以使用一些好的练习而不是那么忙乱

1 个答案:

答案 0 :(得分:1)

我认为最好的方法是根据请求编写中间件,每个请求都必须通过中间件。

您可以查看此网站以获取一些想法。 PSR 7 middlewares