ApiPlatformOpenApi不使用JWT令牌。
创始人
2024-09-08 02:31:23
0

在Api Platform中配置JWT令牌并使用它作为身份验证机制,需要以下几个步骤:

  1. 安装LexikJWTAuthenticationBundle或其它JWT Bundle,例如LCobucciJWTBundle。

  2. 在config/packages/security.yaml中添加JWT配置:

    security:
         encoders:
             App\Entity\User:
                 algorithm: auto
                 cost: 12
         providers:
             my_provider:
                 entity:
                     class: App\Entity\User
                     property: email
         firewalls:
             main:
                 anonymous: ~
                 guard:
                     authenticators:
                         - lexik_jwt_authentication.jwt_token_authenticator
                 provider: my_provider
                 stateless: true
     lexik_jwt_authentication:
         secret_key: '%env(APP_SECRET)%'
         public_key: '%env(PUBLIC_KEY_PATH)%'
         authentication_token_ttl: 86400
    
  3. 在config/routes.yaml中添加JWT路由:

     api_login:
         path: /api/login_check
         methods: ['POST']
    
  4. 在User类中实现UserInterface接口:

     namespace App\Entity;
    
     use Doctrine\ORM\Mapping as ORM;
     use Symfony\Component\Security\Core\User\UserInterface;
    
     /**
      * @ORM\Entity(repositoryClass="App\Repository\UserRepository")
      */
     class User implements UserInterface
     {
         /**
          * @ORM\Id()
          * @ORM\GeneratedValue()
          * @ORM\Column(type="integer")
          */
         private $id;
    
         /**
          * @ORM\Column(type="string", length=180, unique=true)
          */
         private $email;
    
         /**
          * @ORM\Column(type="json")
          */
         private $roles = [];
    
         /**
          * @ORM\Column(type="string", length=100)
          */
         private $password;
    
         public function getId(): ?int
         {
             return $this->id;
         }
    
         public function getEmail(): ?string
         {
             return $this->email;
         }
    
         public function setEmail(string $email): self
         {
             $this->email = $email;
    
             return $this;
         }
    
         public function getRoles(): array
         {
             $roles = $this->roles;
    
             // guarantee every user at least has ROLE_USER
             $roles[] = 'ROLE_USER';
    
             return array_unique($roles);
         }
    
         public function setRoles(array $roles): self
         {
             $this->roles = $roles;
    
             return $this;
         }
    
         public function getPassword(): ?string
         {
             return $this->password;
         }
    
         public function setPassword(string $password): self
         {
             $this->password = $password;
    
             return $this;
         }
    
         public function getSalt()
         {
    

相关内容

热门资讯

银河麒麟V10SP1高级服务器... 银河麒麟高级服务器操作系统简介: 银河麒麟高级服务器操作系统V10是针对企业级关键业务...
【NI Multisim 14...   目录 序言 一、工具栏 🍊1.“标准”工具栏 🍊 2.视图工具...
不能访问光猫的的管理页面 光猫是现代家庭宽带网络的重要组成部分,它可以提供高速稳定的网络连接。但是,有时候我们会遇到不能访问光...
AWSECS:访问外部网络时出... 如果您在AWS ECS中部署了应用程序,并且该应用程序需要访问外部网络,但是无法正常访问,可能是因为...
Android|无法访问或保存... 这个问题可能是由于权限设置不正确导致的。您需要在应用程序清单文件中添加以下代码来请求适当的权限:此外...
北信源内网安全管理卸载 北信源内网安全管理是一款网络安全管理软件,主要用于保护内网安全。在日常使用过程中,卸载该软件是一种常...
AWSElasticBeans... 在Dockerfile中手动配置nginx反向代理。例如,在Dockerfile中添加以下代码:FR...
AsusVivobook无法开... 首先,我们可以尝试重置BIOS(Basic Input/Output System)来解决这个问题。...
ASM贪吃蛇游戏-解决错误的问... 要解决ASM贪吃蛇游戏中的错误问题,你可以按照以下步骤进行:首先,确定错误的具体表现和问题所在。在贪...
​ToDesk 远程工具安装及... 目录 前言 ToDesk 优势 ToDesk 下载安装 ToDesk 功能展示 文件传输 设备链接 ...