ThinkPHP如何设置JWT过期时间_JWT过期时间配置【教程】

阿萱君_9894

阿萱君_9894

2026-05-22

758人浏览

原创

thinkphp中jwt过期时间配置有5种方式:一、生成时手动设置exp时间戳;二、通过config/jwt.php统一管理时长;三、用redis缓存jti实现动态吊销;四、设leeway容差应对时钟偏差;五、结合refresh token实现无感续期。

thinkphp如何设置jwt过期时间_jwt过期时间配置【教程】

如果您在ThinkPHP项目中使用JWT进行身份认证,但发现令牌未按预期时间失效,则可能是由于exp声明未正确写入载荷或验证逻辑未启用时间检查。以下是配置JWT过期时间的具体方法:

一、在Token生成时显式设置exp字段

JWT的过期机制依赖于载荷(payload)中标准声明exp的UNIX时间戳值,该值必须为整数且大于当前时间戳。ThinkPHP自身不内置JWT实现,需借助第三方库(如firebase/php-jwt),因此需在构造payload数组时手动计算并注入exp。

1、在Token类的生成方法中,使用time()或Carbon::now()->addMinutes()计算过期时间戳。

2、将计算结果以键值对形式加入payload数组,键名为exp,值为整型时间戳。

3、调用JWT::encode()时传入该payload,确保签名过程包含exp字段。

4、验证端调用JWT::decode()时,库会自动比对当前时间与exp值,若超时则抛出ExpiredException异常。

二、通过配置文件统一管理过期时长

将过期时间从硬编码解耦至配置文件,便于多环境差异化设置,并避免业务代码中重复计算。ThinkPHP支持在config/jwt.php中定义参数,供Token类动态读取。

1、在config目录下新建jwt.php配置文件,写入'access_expire' => 3600(单位:秒)。

2、在Token生成逻辑中,使用Config::get('jwt.access_expire')获取数值。

3、执行$payload['exp'] = time() + Config::get('jwt.access_expire')。

4、确保配置文件被正确加载,例如在服务提供者中调用Config::load()。

三、使用Redis缓存扩展实现动态过期控制

标准JWT的exp为只读声明,无法在签发后修改。若需支持管理员强制使某用户令牌提前失效,须引入外部状态存储。Redis可作为轻量级吊销中心,配合exp做双重校验。

1、生成JWT后,以jti(JWT ID)为key、当前时间戳为value,写入Redis并设置相同TTL。

PHP
PHP

编写健壮的PHP代码,规避类型转换陷阱、数组怪癖及常见安全漏洞。

下载

2、在中间件验证流程中,先执行JWT::decode()完成基础时间校验。

3、再根据解析出的jti查询Redis,若key不存在或已过期,则拒绝访问。

4、登出操作触发DEL命令删除对应jti的Redis记录,实现即时失效。

四、适配分布式部署的时钟偏差容错

当ThinkPHP应用部署于多台服务器且系统时间未严格同步时,可能出现token在A服务器校验通过、在B服务器因本地时间偏快而判定过期的情况。需引入容忍窗口缓解该问题。

1、在JWT::decode()调用时,传入第三个参数$leeway(容差秒数),例如new Key($secret, 'HS256', 30)。

2、确保所有服务器启用NTP服务并指向同一时间源,如pool.ntp.org。

3、避免使用microtime(true)等高精度时间函数生成exp,统一采用time()保证整秒粒度。

4、在日志中记录decode时的服务器本地时间与payload中iat/exp值,用于偏差排查。

五、结合Refresh Token实现无感续期

单一短时效access token会导致频繁登录,影响体验。通过分离access token与refresh token职责,可在保障安全前提下延长有效会话。

1、登录成功后,同时生成两个token:access_token(exp=1800秒)、refresh_token(exp=604800秒)。

2、将refresh_token存入HttpOnly Secure Cookie,禁止JavaScript访问;access_token存于内存或localStorage。

3、前端拦截401响应,携带refresh_token请求/refresh接口换取新access_token。

4、/refresh接口验证refresh_token有效性后,签发新access_token并返回,不刷新refresh_token本身或重置其过期时间。

php免费学习视频:立即使用
踏上前端学习之旅,开启通往精通之路!从前端基础到项目实战,循序渐进,一步一个脚印,迈向巅峰!

相关专题

更多
php文件怎么打开
php文件怎么打开

打开php文件步骤:1、选择文本编辑器;2、在选择的文本编辑器中,创建一个新的文件,并将其保存为.php文件;3、在创建的PHP文件中,编写PHP代码;4、要在本地计算机上运行PHP文件,需要设置一个服务器环境;5、安装服务器环境后,需要将PHP文件放入服务器目录中;6、一旦将PHP文件放入服务器目录中,就可以通过浏览器来运行它。

2023.09.01

9444

6

php怎么取出数组的前几个元素
php怎么取出数组的前几个元素

取出php数组的前几个元素的方法有使用array_slice()函数、使用array_splice()函数、使用循环遍历、使用array_slice()函数和array_values()函数等。本专题为大家提供php数组相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.11

5701

5

php反序列化失败怎么办
php反序列化失败怎么办

php反序列化失败的解决办法检查序列化数据。检查类定义、检查错误日志、更新PHP版本和应用安全措施等。本专题为大家提供php反序列化相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.11

2055

5

php怎么连接mssql数据库
php怎么连接mssql数据库

连接方法:1、通过mssql_系列函数;2、通过sqlsrv_系列函数;3、通过odbc方式连接;4、通过PDO方式;5、通过COM方式连接。想了解php怎么连接mssql数据库的详细内容,可以访问下面的文章。

2023.10.23

3548

4

php连接mssql数据库的方法
php连接mssql数据库的方法

php连接mssql数据库的方法有使用PHP的MSSQL扩展、使用PDO等。想了解更多php连接mssql数据库相关内容,可以阅读本专题下面的文章。

2023.10.23

4234

6

html怎么上传
html怎么上传

html通过使用HTML表单、JavaScript和PHP上传。更多关于html的问题详细请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.03

3311

9

PHP出现乱码怎么解决
PHP出现乱码怎么解决

PHP出现乱码可以通过修改PHP文件头部的字符编码设置、检查PHP文件的编码格式、检查数据库连接设置和检查HTML页面的字符编码设置来解决。更多关于php乱码的问题详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.09

4717

8

php文件怎么在手机上打开
php文件怎么在手机上打开

php文件在手机上打开需要在手机上搭建一个能够运行php的服务器环境,并将php文件上传到服务器上。再在手机上的浏览器中输入服务器的IP地址或域名,加上php文件的路径,即可打开php文件并查看其内容。更多关于php相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.13

3682

8

sprintf函数用法详解
sprintf函数用法详解

sprintf函数的用法:1、格式化字符串;2、指定输出宽度和精度;3、返回值。更多关于sprintf函数用法详解的内容,大家可以阅读下面的文章。

2023.11.27

11682

4

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
墨刀帮助中心
墨刀帮助中心

共0课时 | 0人学习

MyEclipse学习中心
MyEclipse学习中心

共0课时 | 0人学习

Apache Subversion 官方手册
Apache Subversion 官方手册

共0课时 | 0人学习