自己的闲时的小项目,现在需要一个PHP版 Token 生成的解决方案,来对客户端 API 调用进行有效性校验,我入行时间较短,暂时还没有可行的办法,特在V2ex上寻求答案
基本的需求:
客户端通过用户输入的账号、密码调用 Login 接口,校验成功后,服务返回 Token 供后续 API 调用验证,Token 的特性如下:
1、通过可逆算法生成,可解密获得对应的加密信息
2、有时效性,解密后可获得剩余的生命周期
3、可延续生命周期(通过 API 调用活跃)
4、可主动销毁(用户修改密码或其他行为获得新的 Token ,此时旧的 Token 失效)
(⊙o⊙)…以上的特性其实跟 OAuth 2.0 的 Access Token 的非常符合
但是项目只是平时练手的,感觉 OAuth 2.0 略庞大
请问,还有什么更好的解决方案吗?
基本的需求:
客户端通过用户输入的账号、密码调用 Login 接口,校验成功后,服务返回 Token 供后续 API 调用验证,Token 的特性如下:
1、通过可逆算法生成,可解密获得对应的加密信息
2、有时效性,解密后可获得剩余的生命周期
3、可延续生命周期(通过 API 调用活跃)
4、可主动销毁(用户修改密码或其他行为获得新的 Token ,此时旧的 Token 失效)
(⊙o⊙)…以上的特性其实跟 OAuth 2.0 的 Access Token 的非常符合
但是项目只是平时练手的,感觉 OAuth 2.0 略庞大
请问,还有什么更好的解决方案吗?