ThinkPHP5小程序笔记(三)

接口权限校验模型

在API里面不存在用户登陆这个概念,我们是用令牌来管理我们的用户身份,在传统网站里面用户登陆这样的一个概念转换成了用户来获取令牌,这个令牌代表着用户身份,身份也是分级别的有管理员级别的还有普通用户级别的;
用户每一次调用接口的时候都要携带着令牌,如果说这个令牌是合法的那么认为是合法访问,否则是不合法的无法访问这个接口。
获取令牌:


ThinkPHP5小程序笔记(三)_第1张图片

访问接口(验证:是否合法 是否有效 验证Token所对应的权限):


ThinkPHP5小程序笔记(三)_第2张图片

你可能感兴趣的:(ThinkPHP5小程序笔记(三))