https://github.com/lcobucci/jwt
比如这个库,其实有不少坑的,api 真的非常不友好,误导人,怎么办?
困扰 2 天的问题:
jwt token 的签发: $token= (new Builder())->....->getToken();这尼玛其实是个object
,不是string
,所以你必须用(string)$token
得到最后的 token string
;
jwt token signature 的验证:同样,官方文档里是这样的:var_dump($token->verify(...))
,这个方法的搞笑地方在于,$token 是个object
,如果客户端发送的是一个 token string
,你怎么验证呢?
总之,这个沙雕文档能把你坑死了。
后来我只好参考了firebase php-jwt
这个库的代码,用原生 PHP 函数,写了一个只针对RS256
的验证方法。
前段时间我还问了一个问题:如果开源库有问题能不能骂?其实我个人认为是可以骂的,因为开源绝对不是开源库作者对别人的施舍,他有义务的。参考 ant design 圣诞地雷事件。
至于某些人说爱用用,不用滚
,你就只配吃屎。
既然我把这个帖子发在分享创造
这个节点,我还是希望大家能够访问我的博客,看一下具体内容:
https://superphp.org/2018/375.html
https://superphp.org/2019/378.html
这个库应用范围还是很广的,每月很多下载量,我觉得不止我一个人遇到类似的问题,希望对你有帮助。
这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。
V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。
V2EX is a community of developers, designers and creative people.