2017-02-11 5 views
0

Я использую угловые для интерфейса и php в качестве backend и использую JWT для аутентификации моих пользователей. Мой вопрос: если я отправлю токен JWT на мой php-сервер, что мне нужно сделать, чтобы аутентифицировать моего пользователя после того, как я расшифровал токен? Могу я просто взять идентификатор отправки и сказать, что это пользователь, который выдал запрос; или я должен отправить какой-то auth_token, который я должен проверить в своей базе данных? Или, может, что-то мне не хватает?Проверка подлинности на стороне сервера jwt с php

ответ

1

Вам необходимо проверить цифровую подпись JWT, чтобы убедиться, что она не была изменена и идентифицировать подписчика. Если проверка завершена, вы можете доверять содержимому JWT и использовать заявку sub (идентификатор пользователя) для идентификации отправителя.

JWT - это подтверждение подлинности. Интерфейс должен отправлять JWT по каждому запросу