インターネットの発展に伴い、ユーザーの認証と認可を必要とする Web サイトやアプリケーションがますます増えています。従来のユーザー名とパスワードによる認証は、ユーザーにとって煩雑で安全ではありませんでした。現時点では、サードパーティ ログインが認証方法としてますます一般的になってきています。この記事では、サードパーティのログインに PHP と OAuth を使用する方法を紹介します。
OAuth とは何ですか?
OAuth は認証のオープン標準であり、安全でオープンな認証方法を提供します。 OAuth を通じて、ユーザーはユーザー名とパスワードを明らかにすることなく、サードパーティのアプリケーションが独自のリソースを取得することを承認できます。
OAuth は、リソース所有者、クライアント、サービスプロバイダーの 3 つの役割で構成されます。リソース所有者はユーザーを指し、クライアントはサードパーティ アプリケーションを指し、サービス プロバイダーはリソースを提供する Web サイトまたはアプリケーションを指します。
OAuth 認証プロセスは通常、次のステップに分かれています。
- クライアントはサービス プロバイダーに認証を要求します。
- サービス プロバイダーはユーザーに承認を求めるプロンプトを表示し、ユーザーはサービス プロバイダーのページで承認を確認するか、承認を拒否します。
- ユーザーが認可に同意すると、サービスプロバイダーはクライアントにアクセストークンを発行します。
- クライアントはアクセス トークンを使用してサービス プロバイダーのリソースにアクセスします。
サードパーティ ログインに PHP と OAuth を使用するプロセス
以下では、GitHub を例として、サードパーティ ログインに PHP と OAuth を使用する方法を紹介します。
ステップ 1: GitHub OAuth アプリケーションを登録する
まず、GitHub OAuth アプリケーションを登録する必要があります。このアプリケーションは、GitHub に認可を要求するクライアントとして機能します。
GitHub に OAuth アプリケーションを登録する方法は次のとおりです。
- GitHub アカウントにログインします。
- [設定] ページに入り、[開発者設定] を選択します。
- [開発者設定] ページで、[OAuth アプリ] を選択します。
- [新しい OAuth アプリ] ボタンをクリックし、アプリケーション名、Web サイト URL、認可コールバック URL などのアプリケーション情報を入力します。認可コールバック URL は、クライアントが認可を取得した後にジャンプする必要があるページです。入力後、「アプリケーションを登録する」ボタンをクリックしてください。
- アプリケーションを登録すると、クライアント ID とクライアント シークレットが生成され、これら 2 つの値がクライアントで使用されます。
ステップ 2: クライアント コードを作成する
この例では、PHP の OAuth 拡張ライブラリを使用しています。使用する前に、拡張ライブラリがインストールされ有効になっていることを確認する必要があります。
クライアントは、GitHub に認可リクエストを送信し、認可コールバックの応答を処理する必要があります。クライアント コードは次のとおりです。
// 引入OAuth库 require_once('OAuth.php'); // GitHub OAuth应用信息 $client_id = 'your_client_id'; $client_secret = 'your_client_secret'; $redirect_uri = 'http://example.com/redirect_uri'; // 授权请求URL $url = 'https://github.com/login/oauth/authorize'; $params = array('client_id' => $client_id, 'redirect_uri' => $redirect_uri); // 构造OAuth请求 $oauth = new OAuth($client_id, $client_secret, OAUTH_SIG_METHOD_HMACSHA1, OAUTH_AUTH_TYPE_URI); $request_token = $oauth->getRequestToken($url, $params); // 将请求令牌存储在SESSION中 $_SESSION['request_token'] = $request_token; // 跳转到GitHub授权页面 header('Location: ' . $url . '?oauth_token=' . $request_token['oauth_token']);
上記のコードでは、最初に OAuth ライブラリを導入し、GitHub OAuth アプリケーション情報を設定しました。次に、OAuth ライブラリを使用して OAuth リクエストを作成し、リクエスト トークンを SESSION に保存しました。最後に、GitHub の認証ページに移動します。
ユーザーが GitHub で認可すると、GitHub はアプリケーション情報に設定した認可コールバック URI にユーザーをリダイレクトし、URL に認可コードを含めます。この認可コードを認可コールバック ページで処理し、GitHub からアクセス トークンを申請する必要があります。認可コールバック ページのコードは次のとおりです。
// 引入OAuth库 require_once('OAuth.php'); // GitHub OAuth应用信息 $client_id = 'your_client_id'; $client_secret = 'your_client_secret'; $redirect_uri = 'http://example.com/redirect_uri'; // 获取访问令牌 $request_token = $_SESSION['request_token']; $oauth_verifier = $_GET['oauth_verifier']; // 构造OAuth请求 $oauth = new OAuth($client_id, $client_secret, OAUTH_SIG_METHOD_HMACSHA1, OAUTH_AUTH_TYPE_URI); $oauth->setToken($request_token['oauth_token'], $request_token['oauth_token_secret']); $access_token = $oauth->getAccessToken('https://github.com/login/oauth/access_token', null, $oauth_verifier); // 使用访问令牌访问GitHub资源 $oauth->setToken($access_token['oauth_token'], $access_token['oauth_token_secret']); $response = $oauth->fetch('https://api.github.com/user'); $user_info = json_decode($response, true); // 输出用户信息 echo 'GitHub登录成功!<br>'; echo 'GitHub邮箱:' . $user_info['email'] . '<br>'; echo 'GitHub昵称:' . $user_info['login'];
認可コールバック ページでは、以前に SESSION に保存されたリクエスト トークンとコールバック URL から取得した認可コードを取得し、OAuth ライブラリを使用します。 OAuth リクエストを構築します。最後に、アクセストークンを使ってGitHubのユーザーAPIにアクセスし、ユーザーの情報を取得し、ユーザー情報を出力します。
概要
サードパーティのログインに PHP と OAuth を使用するプロセスは、次の手順に要約できます。
- サードパーティの OAuth アプリケーションを登録し、クライアント ID とクライアント シークレットを取得します。
- OAuth リクエストを作成し、サードパーティ アプリケーションから承認をリクエストし、リクエスト トークンを取得します。
- リクエストトークンをSESSIONに格納し、サードパーティアプリケーションの認可ページにジャンプします。
- ユーザーがサードパーティ アプリケーションを認可すると、認可コードを含む認可コールバック URI にリダイレクトされます。
- 認可コールバック ページで、認可コードを使用してサードパーティ アプリケーションからのアクセス トークンを申請し、そのアクセス トークンを使用してサードパーティのリソースにアクセスします。
PHP と OAuth を使用してサードパーティ ログインを実装すると、ユーザーの認証と認可のプロセスが大幅に簡素化され、セキュリティとユーザー エクスペリエンスが向上します。 OAuth 認証と PHP プログラミングに興味がある場合は、OAuth と PHP を使用してさらに興味深い機能を実現してみることができます。
以上がサードパーティのログインに PHP と OAuth を使用する方法の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

PHPSESSIONの障害の理由には、構成エラー、Cookieの問題、セッションの有効期限が含まれます。 1。構成エラー:正しいセッションをチェックして設定します。save_path。 2.Cookieの問題:Cookieが正しく設定されていることを確認してください。 3.セッションの有効期限:セッションを調整してください。GC_MAXLIFETIME値はセッション時間を延長します。

PHPでセッションの問題をデバッグする方法は次のとおりです。1。セッションが正しく開始されるかどうかを確認します。 2.セッションIDの配信を確認します。 3.セッションデータのストレージと読み取りを確認します。 4.サーバーの構成を確認します。セッションIDとデータを出力し、セッションファイルのコンテンツを表示するなど、セッション関連の問題を効果的に診断して解決できます。

session_start()への複数の呼び出しにより、警告メッセージと可能なデータ上書きが行われます。 1)PHPは警告を発し、セッションが開始されたことを促します。 2)セッションデータの予期しない上書きを引き起こす可能性があります。 3)session_status()を使用してセッションステータスを確認して、繰り返しの呼び出しを避けます。

PHPでのセッションライフサイクルの構成は、session.gc_maxlifetimeとsession.cookie_lifetimeを設定することで達成できます。 1)session.gc_maxlifetimeサーバー側のセッションデータのサバイバル時間を制御します。 0に設定すると、ブラウザが閉じているとCookieが期限切れになります。

データベースストレージセッションを使用することの主な利点には、持続性、スケーラビリティ、セキュリティが含まれます。 1。永続性:サーバーが再起動しても、セッションデータは変更されないままになります。 2。スケーラビリティ:分散システムに適用され、セッションデータが複数のサーバー間で同期されるようにします。 3。セキュリティ:データベースは、機密情報を保護するための暗号化されたストレージを提供します。

PHPでのカスタムセッション処理の実装は、SessionHandlerInterfaceインターフェイスを実装することで実行できます。具体的な手順には、次のものが含まれます。1)CussentsessionHandlerなどのSessionHandlerInterfaceを実装するクラスの作成。 2)セッションデータのライフサイクルとストレージ方法を定義するためのインターフェイス(オープン、クローズ、読み取り、書き込み、破壊、GCなど)の書き換え方法。 3)PHPスクリプトでカスタムセッションプロセッサを登録し、セッションを開始します。これにより、データをMySQLやRedisなどのメディアに保存して、パフォーマンス、セキュリティ、スケーラビリティを改善できます。

SessionIDは、ユーザーセッションのステータスを追跡するためにWebアプリケーションで使用されるメカニズムです。 1.ユーザーとサーバー間の複数のインタラクション中にユーザーのID情報を維持するために使用されるランダムに生成された文字列です。 2。サーバーは、ユーザーの複数のリクエストでこれらの要求を識別および関連付けるのに役立つCookieまたはURLパラメーターを介してクライアントに生成および送信します。 3.生成は通常、ランダムアルゴリズムを使用して、一意性と予測不可能性を確保します。 4.実際の開発では、Redisなどのメモリ内データベースを使用してセッションデータを保存してパフォーマンスとセキュリティを改善できます。

APIなどのステートレス環境でのセッションの管理は、JWTまたはCookieを使用して達成できます。 1。JWTは、無国籍とスケーラビリティに適していますが、ビッグデータに関してはサイズが大きいです。 2.cookiesはより伝統的で実装が簡単ですが、セキュリティを確保するために慎重に構成する必要があります。


ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

Video Face Swap
完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

人気の記事

ホットツール

SAP NetWeaver Server Adapter for Eclipse
Eclipse を SAP NetWeaver アプリケーション サーバーと統合します。

DVWA
Damn Vulnerable Web App (DVWA) は、非常に脆弱な PHP/MySQL Web アプリケーションです。その主な目的は、セキュリティ専門家が法的環境でスキルとツールをテストするのに役立ち、Web 開発者が Web アプリケーションを保護するプロセスをより深く理解できるようにし、教師/生徒が教室環境で Web アプリケーションを教え/学習できるようにすることです。安全。 DVWA の目標は、シンプルでわかりやすいインターフェイスを通じて、さまざまな難易度で最も一般的な Web 脆弱性のいくつかを実践することです。このソフトウェアは、

EditPlus 中国語クラック版
サイズが小さく、構文の強調表示、コード プロンプト機能はサポートされていません

PhpStorm Mac バージョン
最新(2018.2.1)のプロフェッショナル向けPHP統合開発ツール

SublimeText3 Linux 新バージョン
SublimeText3 Linux 最新バージョン

ホットトピック









