最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Yii2框架RESTful API 格式化響應(yīng),授權(quán)認(rèn)證和速率限制三部分詳解

 更新時(shí)間:2016年11月10日 10:02:05   作者:luyucheng  
今天通過(guò)本文給大家講下Yii2 RESTful的格式化響應(yīng),授權(quán)認(rèn)證和速率限制三個(gè)部分,對(duì)yii2 restful api相關(guān)知識(shí)感興趣的朋友一起看看吧

之前寫(xiě)過(guò)一篇Yii2框架制作RESTful風(fēng)格的API快速入門(mén)教程,今天接著來(lái)探究一下Yii2 RESTful的格式化響應(yīng),授權(quán)認(rèn)證和速率限制三個(gè)部分

一、目錄結(jié)構(gòu)

先列出需要改動(dòng)的文件。目錄如下:

web
├─ common
│ └─ models 
│ └ User.php
└─ frontend
├─ config
│ └ main.php
└─ controllers
└ BookController.php

二、格式化響應(yīng)

Yii2 RESTful支持JSON和XML格式,如果想指定返回?cái)?shù)據(jù)的格式,需要配置yii\filters\ContentNegotiator::formats屬性。例如,要返回JSON格式,修改frontend/controllers/BookController.php,加入紅色標(biāo)記代碼:

namespace frontend\controllers;
use yii\rest\ActiveController;
use yii\web\Response;
class BookController extends ActiveController
{
public $modelClass = 'frontend\models\Book';
public function behaviors() {
$behaviors = parent::behaviors();
$behaviors['contentNegotiator']['formats']['text/html'] = Response::FORMAT_JSON;
return $behaviors;
}
}

返回XML格式:FORMAT_XML。formats屬性的keys支持MIME類型,而values必須在yii\web\Response::formatters中支持被響應(yīng)格式名稱。

三、授權(quán)認(rèn)證

RESTful APIs通常是無(wú)狀態(tài)的,因此每個(gè)請(qǐng)求應(yīng)附帶某種授權(quán)憑證,即每個(gè)請(qǐng)求都發(fā)送一個(gè)access token來(lái)認(rèn)證用戶。

1.配置user應(yīng)用組件(不是必要的,但是推薦配置):

  設(shè)置yii\web\User::enableSession屬性為false(因?yàn)镽ESTful APIs為無(wú)狀態(tài)的,當(dāng)yii\web\User::enableSession為false,請(qǐng)求中的用戶認(rèn)證狀態(tài)就不能通過(guò)session來(lái)保持)

  設(shè)置yii\web\User::loginUrl屬性為null(顯示一個(gè)HTTP 403 錯(cuò)誤而不是跳轉(zhuǎn)到登錄界面)

具體方法,修改frontend/config/main.php,加入紅色標(biāo)記代碼:

'components' => [
...
'user' => [
'identityClass' => 'common\models\User',
'enableAutoLogin' => true,
'enableSession' => false,
'loginUrl' => null,
],
...
]

2.在控制器類中配置authenticator行為來(lái)指定使用哪種認(rèn)證方式,修改frontend/controllers/BookController.php,加入紅色標(biāo)記代碼:

namespace frontend\controllers;
use yii\rest\ActiveController;
use yii\web\Response;
use yii\filters\auth\CompositeAuth;
use yii\filters\auth\QueryParamAuth;
class BookController extends ActiveController
{
public $modelClass = 'frontend\models\Book';
public function behaviors() {
$behaviors = parent::behaviors();
$behaviors['authenticator'] = [
'class' => CompositeAuth::className(),
'authMethods' => [
/*下面是三種驗(yàn)證access_token方式*/
//1.HTTP 基本認(rèn)證: access token 當(dāng)作用戶名發(fā)送,應(yīng)用在access token可安全存在API使用端的場(chǎng)景,例如,API使用端是運(yùn)行在一臺(tái)服務(wù)器上的程序。
//HttpBasicAuth::className(),
//2.OAuth 2: 使用者從認(rèn)證服務(wù)器上獲取基于OAuth2協(xié)議的access token,然后通過(guò) HTTP Bearer Tokens 發(fā)送到API 服務(wù)器。
//HttpBearerAuth::className(),
//3.請(qǐng)求參數(shù): access token 當(dāng)作API URL請(qǐng)求參數(shù)發(fā)送,這種方式應(yīng)主要用于JSONP請(qǐng)求,因?yàn)樗荒苁褂肏TTP頭來(lái)發(fā)送access token
//http://localhost/user/index/index?access-token=123
QueryParamAuth::className(),
],
];
$behaviors['contentNegotiator']['formats']['text/html'] = Response::FORMAT_JSON;
return $behaviors;
}
}

3.創(chuàng)建一張user表

-- ----------------------------
-- Table structure for user
-- ----------------------------
DROP TABLE IF EXISTS `user`;
CREATE TABLE `user` (
`id` int(10) unsigned NOT NULL AUTO_INCREMENT,
`username` varchar(20) NOT NULL DEFAULT '' COMMENT '用戶名',
`password_hash` varchar(100) NOT NULL DEFAULT '' COMMENT '密碼',
`password_reset_token` varchar(50) NOT NULL DEFAULT '' COMMENT '密碼token',
`email` varchar(20) NOT NULL DEFAULT '' COMMENT '郵箱',
`auth_key` varchar(50) NOT NULL DEFAULT '',
`status` tinyint(3) unsigned NOT NULL DEFAULT '0' COMMENT '狀態(tài)',
`created_at` int(10) unsigned NOT NULL DEFAULT '0' COMMENT '創(chuàng)建時(shí)間',
`updated_at` int(10) unsigned NOT NULL DEFAULT '0' COMMENT '更新時(shí)間',
`access_token` varchar(50) NOT NULL DEFAULT '' COMMENT 'restful請(qǐng)求token',
`allowance` int(10) unsigned NOT NULL DEFAULT '0' COMMENT 'restful剩余的允許的請(qǐng)求數(shù)',
`allowance_updated_at` int(10) unsigned NOT NULL DEFAULT '0' COMMENT 'restful請(qǐng)求的UNIX時(shí)間戳數(shù)',
PRIMARY KEY (`id`),
UNIQUE KEY `username` (`username`),
UNIQUE KEY `access_token` (`access_token`)
) ENGINE=InnoDB DEFAULT CHARSET=utf8;
-- ----------------------------
-- Records of user
-- ----------------------------
INSERT INTO `user` VALUES ('1', 'admin', '$2y$13$1KWwchqGvxDeORDt5pRW.OJarf06PjNYxe2vEGVs7e5amD3wnEX.i', '', '', 'z3sM2KZvXdk6mNXXrz25D3JoZlGXoJMC', '10', '1478686493', '1478686493', '123', '4', '1478686493');

在common/models/User.php類中實(shí)現(xiàn) yii\web\IdentityInterface::findIdentityByAccessToken()方法。修改common/models/User.php,加入紅色標(biāo)記代碼::

public static function findIdentityByAccessToken($token, $type = null)
{
//findIdentityByAccessToken()方法的實(shí)現(xiàn)是系統(tǒng)定義的
//例如,一個(gè)簡(jiǎn)單的場(chǎng)景,當(dāng)每個(gè)用戶只有一個(gè)access token, 可存儲(chǔ)access token 到user表的access_token列中, 方法可在User類中簡(jiǎn)單實(shí)現(xiàn),如下所示:
return static::findOne(['access_token' => $token]);
//throw new NotSupportedException('"findIdentityByAccessToken" is not implemented.');
}

四、速率限制

為防止濫用,可以增加速率限制。例如,限制每個(gè)用戶的API的使用是在60秒內(nèi)最多10次的API調(diào)用,如果一個(gè)用戶同一個(gè)時(shí)間段內(nèi)太多的請(qǐng)求被接收,將返回響應(yīng)狀態(tài)代碼 429 (這意味著過(guò)多的請(qǐng)求)。

1.Yii會(huì)自動(dòng)使用yii\filters\RateLimiter為yii\rest\Controller配置一個(gè)行為過(guò)濾器來(lái)執(zhí)行速率限制檢查。如果速度超出限制,該速率限制器將拋出一個(gè)yii\web\TooManyRequestsHttpException。

修改frontend/controllers/BookController.php,加入紅色標(biāo)記代碼:

namespace frontend\controllers;
use yii\rest\ActiveController;
use yii\web\Response;
use yii\filters\auth\CompositeAuth;
use yii\filters\auth\QueryParamAuth;
use yii\filters\RateLimiter;
class BookController extends ActiveController
{
public $modelClass = 'frontend\models\Book';
public function behaviors() {
$behaviors = parent::behaviors();
$behaviors['rateLimiter'] = [
'class' => RateLimiter::className(),
'enableRateLimitHeaders' => true,
];
$behaviors['authenticator'] = [
'class' => CompositeAuth::className(),
'authMethods' => [
/*下面是三種驗(yàn)證access_token方式*/
//1.HTTP 基本認(rèn)證: access token 當(dāng)作用戶名發(fā)送,應(yīng)用在access token可安全存在API使用端的場(chǎng)景,例如,API使用端是運(yùn)行在一臺(tái)服務(wù)器上的程序。
//HttpBasicAuth::className(),
//2.OAuth 2: 使用者從認(rèn)證服務(wù)器上獲取基于OAuth2協(xié)議的access token,然后通過(guò) HTTP Bearer Tokens 發(fā)送到API 服務(wù)器。
//HttpBearerAuth::className(),
//3.請(qǐng)求參數(shù): access token 當(dāng)作API URL請(qǐng)求參數(shù)發(fā)送,這種方式應(yīng)主要用于JSONP請(qǐng)求,因?yàn)樗荒苁褂肏TTP頭來(lái)發(fā)送access token
//http://localhost/user/index/index?access-token=123
QueryParamAuth::className(),
],
];
$behaviors['contentNegotiator']['formats']['text/html'] = Response::FORMAT_JSON;
return $behaviors;
}
}

2.在user表中使用兩列來(lái)記錄容差和時(shí)間戳信息。為了提高性能,可以考慮使用緩存或NoSQL存儲(chǔ)這些信息。

修改common/models/User.php,加入紅色標(biāo)記代碼:

namespace common\models;
use Yii;
use yii\base\NotSupportedException;
use yii\behaviors\TimestampBehavior;
use yii\db\ActiveRecord;
use yii\web\IdentityInterface;
use yii\filters\RateLimitInterface;
class User extends ActiveRecord implements IdentityInterface, RateLimitInterface
{
....
// 返回在單位時(shí)間內(nèi)允許的請(qǐng)求的最大數(shù)目,例如,[10, 60] 表示在60秒內(nèi)最多請(qǐng)求10次。
public function getRateLimit($request, $action)
{
return [5, 10];
}
// 返回剩余的允許的請(qǐng)求數(shù)。
public function loadAllowance($request, $action)
{
return [$this->allowance, $this->allowance_updated_at];
}
// 保存請(qǐng)求時(shí)的UNIX時(shí)間戳。
public function saveAllowance($request, $action, $allowance, $timestamp)
{
$this->allowance = $allowance;
$this->allowance_updated_at = $timestamp;
$this->save();
}
....
public static function findIdentityByAccessToken($token, $type = null)
{
//throw new NotSupportedException('"findIdentityByAccessToken" is not implemented.');
//findIdentityByAccessToken()方法的實(shí)現(xiàn)是系統(tǒng)定義的
//例如,一個(gè)簡(jiǎn)單的場(chǎng)景,當(dāng)每個(gè)用戶只有一個(gè)access token, 可存儲(chǔ)access token 到user表的access_token列中, 方法可在User類中簡(jiǎn)單實(shí)現(xiàn),如下所示:
return static::findOne(['access_token' => $token]);
}
....
}

以上所述是小編給大家介紹的Yii2框架RESTful API 格式化響應(yīng),授權(quán)認(rèn)證和速率限制三部分詳解 ,希望對(duì)大家有所幫助,如果大家有任何疑問(wèn)請(qǐng)給我留言,小編會(huì)及時(shí)回復(fù)大家的。在此也非常感謝大家對(duì)腳本之家網(wǎng)站的支持!

相關(guān)文章

  • 基于PHP靜態(tài)類的原罪詳解

    基于PHP靜態(tài)類的原罪詳解

    本篇文章對(duì)PHP靜態(tài)類的原罪進(jìn)行了詳細(xì)的介紹,需要的朋友參考下
    2013-05-05
  • YII2框架中操作數(shù)據(jù)庫(kù)的方式實(shí)例分析

    YII2框架中操作數(shù)據(jù)庫(kù)的方式實(shí)例分析

    這篇文章主要介紹了YII2框架中操作數(shù)據(jù)庫(kù)的方式,結(jié)合實(shí)例形式總結(jié)分析了YII2使用createCommand方式及AR(Active Record)方式操作數(shù)據(jù)庫(kù)相關(guān)實(shí)現(xiàn)技巧,需要的朋友可以參考下
    2020-03-03
  • php封裝一個(gè)異常的處理類

    php封裝一個(gè)異常的處理類

    這篇文章主要為大家詳細(xì)介紹了php封裝一個(gè)異常的處理類,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下
    2017-06-06
  • thinkPHP中create方法與令牌驗(yàn)證實(shí)例淺析

    thinkPHP中create方法與令牌驗(yàn)證實(shí)例淺析

    這篇文章主要介紹了thinkPHP中create方法與令牌驗(yàn)證,以一個(gè)簡(jiǎn)單實(shí)例形式分析了thinkPHP中create方法與令牌驗(yàn)證增加表單安全性的相關(guān)技巧,代碼備有詳盡注釋說(shuō)明,需要的朋友可以參考下
    2015-12-12
  • Thinkphp5實(shí)現(xiàn)Redis數(shù)據(jù)緩存的基本步驟

    Thinkphp5實(shí)現(xiàn)Redis數(shù)據(jù)緩存的基本步驟

    在ThinkPHP 5中,你可以使用Redis作為數(shù)據(jù)緩存的解決方案,Redis是一個(gè)開(kāi)源的內(nèi)存數(shù)據(jù)結(jié)構(gòu)存儲(chǔ)系統(tǒng),它可以用作數(shù)據(jù)庫(kù)、緩存和消息中介,下面是在ThinkPHP 5中實(shí)現(xiàn)Redis數(shù)據(jù)緩存的基本步驟,需要的朋友可以參考下
    2024-05-05
  • thinkPHP使用pclzip打包備份mysql數(shù)據(jù)庫(kù)的方法

    thinkPHP使用pclzip打包備份mysql數(shù)據(jù)庫(kù)的方法

    這篇文章主要介紹了thinkPHP使用pclzip打包備份mysql數(shù)據(jù)庫(kù)的方法,結(jié)合實(shí)例形式分析了thinkPHP使用pclzip操作壓縮文件的相關(guān)技巧,需要的朋友可以參考下
    2016-04-04
  • Zend Framework教程之Zend_Layout布局助手詳解

    Zend Framework教程之Zend_Layout布局助手詳解

    這篇文章主要介紹了Zend Framework教程之Zend_Layout布局助手用法,結(jié)合實(shí)例形式詳細(xì)分析了Layout布局的相關(guān)實(shí)現(xiàn)技巧,需要的朋友可以參考下
    2016-03-03
  • PHP并發(fā)查詢MySQL的實(shí)例代碼

    PHP并發(fā)查詢MySQL的實(shí)例代碼

    本篇文章主要介紹了PHP并發(fā)查詢MySQL的實(shí)例代碼,小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧
    2017-08-08
  • PHP使用正則表達(dá)式清除超鏈接文本

    PHP使用正則表達(dá)式清除超鏈接文本

    有些時(shí)候,我們需要對(duì)一些html文本進(jìn)行處理,比如需要將文本中的超鏈接內(nèi)容去除,這個(gè)時(shí)候就需要用到正則表達(dá)式
    2013-11-11
  • ThinkPHP中SHOW_RUN_TIME不能正常顯示運(yùn)行時(shí)間的解決方法

    ThinkPHP中SHOW_RUN_TIME不能正常顯示運(yùn)行時(shí)間的解決方法

    這篇文章主要介紹了ThinkPHP中SHOW_RUN_TIME不能正常顯示運(yùn)行時(shí)間的解決方法,針對(duì)ThinkPHP配置文件config.php設(shè)置SHOW_RUN_TIME后不能顯示運(yùn)行時(shí)間情況下的解決方法,涉及針對(duì)ThinkPHP底層源文件的修改,需要的朋友可以參考下
    2015-10-10

最新評(píng)論

青浦区| 柳河县| 丹棱县| 民勤县| 辽宁省| 蒙城县| 馆陶县| 贡觉县| 兴山县| 峡江县| 龙泉市| 和林格尔县| 克拉玛依市| 龙口市| 邢台县| 新邵县| 天津市| 腾冲县| 五莲县| 铁岭市| 韶关市| 锦州市| 珠海市| 宣化县| 明溪县| 任丘市| 汝阳县| 花莲县| 邵阳县| 镇雄县| 凤山市| 土默特右旗| 手机| 保康县| 治多县| 邵阳县| 定日县| 垣曲县| 调兵山市| 来凤县| 广东省|