這篇文章跟大家分享的內容是關於淺談PHP(基於TP3.2框架)開發APP介面(個人見解),有著一定的參考價值,有需要的朋友可以參考一下
PHP很強大,可以搞各種東西,web開發,小程序,商城,自然也包括APP啦。
由於部落客也是準備完成一個APP項目,就把心得寫一下,以後也能回味一下,哈哈。
因為我們是寫介面嘛,所以安全第一,不能搞出人命是吧。所以就得跟前端協商一種介面加密的方法,每個介面都要噢(這個可以叫token加密,也可以叫sign加密,看個人喜歡怎麼叫吧)
下面我說下我是怎麼加密的吧,我建議介面都是用post傳遞,所以以下參數都是基於post傳遞的
1.首先對傳遞過來的參數進行key字典排序,除去token值(PHP提供了一個ksort函數,預設是標準ASICC碼排序,這裡有個坑,就是IOS的排序有時會和安卓的不一樣,只是個別)
2.拼接排序後的值(PHP提供了一個http_build_query函數)
3.在排序後的字串後面拼接一個自訂的金鑰(這要跟前端好,統一),然後md5加密
4.轉換成大寫作為token,當做參數。
還是貼一下程式碼吧
function makeToken($data){ //$data就是$_POST传过来的参数 unset($data['token']); unset($data['auth_key']); //这个下面会说到 ksort($data); $string = http_build_query($data); if(empty($data)){ $string = 'key=CT01aVVsCkSxYdxi55ml'; } else { $string = $string .'&key=CT01aVVsCkSxYdxi55ml'; } $string = md5($string); $result = strtoupper($string); return $result; }
<?phpnamespace Api\Controller;use Think\Controller;/** * 公共控制器 */class CommonController extends Controller { public function _initialize(){ // // //验证token $token = I('token'); $sal = makeToken($_POST); if($sal!=$token){ $result = ajaxR(404,'认证失败'); $this->ajaxReturn($result); } } }
前端產生的token作為參數一併傳入,然後再跟你產生的token進行比對,如果錯誤的話,那token就驗證失敗,介面就不能訪問了。
有些介面是例外,它可能是不需要參數直接請求資料的,所以只需要對自訂的金鑰進行md5加密就可以了,就是將key=CT01aVVsCkSxYdxi55ml這一串加密,當然了這一串你喜歡怎麼弄都可以,主要是跟前端協商好。
在參數排序前,就是在http_build_query之前,需要先把前端傳過來的token和auth_key去掉(這個先不說),之後再參與排序,這個也要和前端協商好。
接下來說下auth_key吧,大家都知道session是用來記住web頁面的使用者登入狀態的,而APP也是需要登入使用者狀態的。這裡我使用的一個自己加密的一串用來記住使用者登入狀態,叫auth_key的參數。
auth_key的生成規則你可以自己定義,在APP端註冊登入之後,把這個字串存入對應的使用者裡面,並且將其回傳給前端,前端之後的每個存取都帶上這個auth_key這個參數,而你就可以透過這個參數來查詢這個使用者的相關資訊。
當然,你也可以對這個auth_key進行一個時間的限制,例如給個7天的期限,在專案的每個方法都調用一下,看看是否過期了,過期了就給前端返回一個登陸狀態失效,登出登入。
其實開發APP的介面不難,主要和前端協商好,就很容易辦。一般我們回傳的都是json格式,如下
{ "code": 200, "message": "获取信息成功", "data": { "lng": "113.743393", "lat": "23.015902", }}
定義好回傳的狀態碼和資訊還有數據,這是不可或缺的。
PHP很強大,可以搞各種東西,web開發,小程序,商城,自然也包括APP啦。
由於部落客也是準備完成一個APP項目,就把心得寫一下,以後也能回味一下,哈哈。
因為我們是寫介面嘛,所以安全第一,不能搞出人命是吧。所以就得跟前端協商一種介面加密的方法,每個介面都要噢(這個可以叫token加密,也可以叫sign加密,看個人喜歡怎麼叫吧)
下面我說下我是怎麼加密的吧,我建議介面都是用post傳遞,所以以下參數都是基於post傳遞的
1.首先對傳遞過來的參數進行key字典排序,除去token值(PHP提供了一個ksort函數,預設是標準ASICC碼排序,這裡有個坑,就是IOS的排序有時會和安卓的不一樣,只是個別)
2.拼接排序後的值(PHP提供了一個http_build_query函數)
3.在排序後的字串後面拼接一個自訂的金鑰(這要跟前端好,統一),然後md5加密
4.轉換成大寫作為token,當做參數。
還是貼一下程式碼吧
function makeToken($data){ //$data就是$_POST传过来的参数 unset($data['token']); unset($data['auth_key']); //这个下面会说到 ksort($data); $string = http_build_query($data); if(empty($data)){ $string = 'key=CT01aVVsCkSxYdxi55ml'; } else { $string = $string .'&key=CT01aVVsCkSxYdxi55ml'; } $string = md5($string); $result = strtoupper($string); return $result; }
<?phpnamespace Api\Controller;use Think\Controller;/** * 公共控制器 */class CommonController extends Controller { public function _initialize(){ // // //验证token $token = I('token'); $sal = makeToken($_POST); if($sal!=$token){ $result = ajaxR(404,'认证失败'); $this->ajaxReturn($result); } } }
前端產生的token作為參數一併傳入,然後再跟你產生的token進行比對,如果錯誤的話,那token就驗證失敗,介面就不能訪問了。
有些介面是例外,它可能是不需要參數直接請求資料的,所以只需要對自訂的金鑰進行md5加密就可以了,就是將key=CT01aVVsCkSxYdxi55ml這一串加密,當然了這一串你喜歡怎麼弄都可以,主要是跟前端協商好。
在參數排序前,就是在http_build_query之前,需要先把前端傳過來的token和auth_key去掉(這個先不說),之後再參與排序,這個也要和前端協商好。
接下来说下auth_key吧,大家都知道session是用来记住web页面的用户登录状态的,而APP也是需要登录用户状态的。这里我使用的一个自己加密的一串用来记住用户登录状态,叫auth_key的参数。
auth_key的生成规则你可以自己定义,在APP端注册登录之后,把这个串存入相应的用户里面,并且将其返回给前端,前端之后的每个访问都带上这个auth_key这个参数,而你就可以通过这个参数来查询这个用户的相关信息。
当然,你也可以对这个auth_key进行一个时间的限制,例如给个7天的期限,在项目的每个方法都调用一下,看看是否过期了,过期了就给前端返回一个登陆状态失效,退出登录。
其实开发APP的接口不难,主要和前端协商好,就很容易办。一般我们返回的都是json格式,如下
{ "code": 200, "message": "获取信息成功", "data": { "lng": "113.743393", "lat": "23.015902", }}
定义好返回的状态码和信息还有数据,这是必不可少的。
相关推荐:
以上是淺談PHP(基於TP3.2框架)開發APP介面(個人見解)的詳細內容。更多資訊請關注PHP中文網其他相關文章!

PHP用於構建動態網站,其核心功能包括:1.生成動態內容,通過與數據庫對接實時生成網頁;2.處理用戶交互和表單提交,驗證輸入並響應操作;3.管理會話和用戶認證,提供個性化體驗;4.優化性能和遵循最佳實踐,提升網站效率和安全性。

PHP在數據庫操作和服務器端邏輯處理中使用MySQLi和PDO擴展進行數據庫交互,並通過會話管理等功能處理服務器端邏輯。 1)使用MySQLi或PDO連接數據庫,執行SQL查詢。 2)通過會話管理等功能處理HTTP請求和用戶狀態。 3)使用事務確保數據庫操作的原子性。 4)防止SQL注入,使用異常處理和關閉連接來調試。 5)通過索引和緩存優化性能,編寫可讀性高的代碼並進行錯誤處理。

在PHP中使用預處理語句和PDO可以有效防範SQL注入攻擊。 1)使用PDO連接數據庫並設置錯誤模式。 2)通過prepare方法創建預處理語句,使用佔位符和execute方法傳遞數據。 3)處理查詢結果並確保代碼的安全性和性能。

PHP和Python各有優劣,選擇取決於項目需求和個人偏好。 1.PHP適合快速開發和維護大型Web應用。 2.Python在數據科學和機器學習領域佔據主導地位。

PHP在電子商務、內容管理系統和API開發中廣泛應用。 1)電子商務:用於購物車功能和支付處理。 2)內容管理系統:用於動態內容生成和用戶管理。 3)API開發:用於RESTfulAPI開發和API安全性。通過性能優化和最佳實踐,PHP應用的效率和可維護性得以提升。

PHP可以輕鬆創建互動網頁內容。 1)通過嵌入HTML動態生成內容,根據用戶輸入或數據庫數據實時展示。 2)處理表單提交並生成動態輸出,確保使用htmlspecialchars防XSS。 3)結合MySQL創建用戶註冊系統,使用password_hash和預處理語句增強安全性。掌握這些技巧將提升Web開發效率。

PHP和Python各有優勢,選擇依據項目需求。 1.PHP適合web開發,尤其快速開發和維護網站。 2.Python適用於數據科學、機器學習和人工智能,語法簡潔,適合初學者。

PHP仍然具有活力,其在現代編程領域中依然佔據重要地位。 1)PHP的簡單易學和強大社區支持使其在Web開發中廣泛應用;2)其靈活性和穩定性使其在處理Web表單、數據庫操作和文件處理等方面表現出色;3)PHP不斷進化和優化,適用於初學者和經驗豐富的開發者。


熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

AI Hentai Generator
免費產生 AI 無盡。

熱門文章

熱工具

SecLists
SecLists是最終安全測試人員的伙伴。它是一個包含各種類型清單的集合,這些清單在安全評估過程中經常使用,而且都在一個地方。 SecLists透過方便地提供安全測試人員可能需要的所有列表,幫助提高安全測試的效率和生產力。清單類型包括使用者名稱、密碼、URL、模糊測試有效載荷、敏感資料模式、Web shell等等。測試人員只需將此儲存庫拉到新的測試機上,他就可以存取所需的每種類型的清單。

Atom編輯器mac版下載
最受歡迎的的開源編輯器

DVWA
Damn Vulnerable Web App (DVWA) 是一個PHP/MySQL的Web應用程序,非常容易受到攻擊。它的主要目標是成為安全專業人員在合法環境中測試自己的技能和工具的輔助工具,幫助Web開發人員更好地理解保護網路應用程式的過程,並幫助教師/學生在課堂環境中教授/學習Web應用程式安全性。 DVWA的目標是透過簡單直接的介面練習一些最常見的Web漏洞,難度各不相同。請注意,該軟體中

mPDF
mPDF是一個PHP庫,可以從UTF-8編碼的HTML產生PDF檔案。原作者Ian Back編寫mPDF以從他的網站上「即時」輸出PDF文件,並處理不同的語言。與原始腳本如HTML2FPDF相比,它的速度較慢,並且在使用Unicode字體時產生的檔案較大,但支援CSS樣式等,並進行了大量增強。支援幾乎所有語言,包括RTL(阿拉伯語和希伯來語)和CJK(中日韓)。支援嵌套的區塊級元素(如P、DIV),

SAP NetWeaver Server Adapter for Eclipse
將Eclipse與SAP NetWeaver應用伺服器整合。