成人精品一区二区三区中文字幕-成人精品一区二区三区-成人精品一级毛片-成人精品亚洲-日本在线视频一区二区-日本在线视频免费

導航首頁 ? 技術教程 ? Yii2框架RESTful API 格式化響應,授權認證和速率限制三部分詳解
全站頭部文字 我要出現在這里
Yii2框架RESTful API 格式化響應,授權認證和速率限制三部分詳解 737 2024-01-22   

之前寫過一篇Yii2框架制作RESTful風格的API快速入門教程,今天接著來探究一下Yii2 RESTful的格式化響應,授權認證和速率限制三個部分

一、目錄結構

先列出需要改動的文件。目錄如下:

web
├─ common
│ └─ models 
│ └ User.php
└─ frontend
├─ config
│ └ main.php
└─ controllers
└ BookController.php

二、格式化響應

Yii2 RESTful支持JSON和XML格式,如果想指定返回數據的格式,需要配置yiifiltersContentNegotiator::formats屬性。例如,要返回JSON格式,修改frontend/controllers/BookController.php,加入紅色標記代碼:

namespace frontendcontrollers;
use yiirestActiveController;
use yiiwebResponse;
class BookController extends ActiveController
{
public $modelClass = 'frontendmodelsBook';
public function behaviors() {
$behaviors = parent::behaviors();
$behaviors['contentNegotiator']['formats']['text/html'] = Response::FORMAT_JSON;
return $behaviors;
}
}

返回XML格式:FORMAT_XML。formats屬性的keys支持MIME類型,而values必須在yiiwebResponse::formatters中支持被響應格式名稱。

三、授權認證

RESTful APIs通常是無狀態的,因此每個請求應附帶某種授權憑證,即每個請求都發送一個access token來認證用戶。

1.配置user應用組件(不是必要的,但是推薦配置):

  設置yiiwebUser::enableSession屬性為false(因為RESTful APIs為無狀態的,當yiiwebUser::enableSession為false,請求中的用戶認證狀態就不能通過session來保持)

  設置yiiwebUser::loginUrl屬性為null(顯示一個HTTP 403 錯誤而不是跳轉到登錄界面)

具體方法,修改frontend/config/main.php,加入紅色標記代碼:

'components' => [
...
'user' => [
'identityClass' => 'commonmodelsUser',
'enableAutoLogin' => true,
'enableSession' => false,
'loginUrl' => null,
],
...
]

2.在控制器類中配置authenticator行為來指定使用哪種認證方式,修改frontend/controllers/BookController.php,加入紅色標記代碼:

namespace frontendcontrollers;
use yiirestActiveController;
use yiiwebResponse;
use yiifiltersauthCompositeAuth;
use yiifiltersauthQueryParamAuth;
class BookController extends ActiveController
{
public $modelClass = 'frontendmodelsBook';
public function behaviors() {
$behaviors = parent::behaviors();
$behaviors['authenticator'] = [
'class' => CompositeAuth::className(),
'authMethods' => [
/*下面是三種驗證access_token方式*/
//1.HTTP 基本認證: access token 當作用戶名發送,應用在access token可安全存在API使用端的場景,例如,API使用端是運行在一臺服務器上的程序。
//HttpBasicAuth::className(),
//2.OAuth 2: 使用者從認證服務器上獲取基于OAuth2協議的access token,然后通過 HTTP Bearer Tokens 發送到API 服務器。
//HttpBearerAuth::className(),
//3.請求參數: access token 當作API URL請求參數發送,這種方式應主要用于JSONP請求,因為它不能使用HTTP頭來發送access token
//http://localhost/user/index/index?access-token=123
QueryParamAuth::className(),
],
];
$behaviors['contentNegotiator']['formats']['text/html'] = Response::FORMAT_JSON;
return $behaviors;
}
}

3.創建一張user表

-- ----------------------------
-- Table structure for user
-- ----------------------------
DROP TABLE IF EXISTS `user`;
CREATE TABLE `user` (
`id` int(10) unsigned NOT NULL AUTO_INCREMENT,
`username` varchar(20) NOT NULL DEFAULT '' COMMENT '用戶名',
`password_hash` varchar(100) NOT NULL DEFAULT '' COMMENT '密碼',
`password_reset_token` varchar(50) NOT NULL DEFAULT '' COMMENT '密碼token',
`email` varchar(20) NOT NULL DEFAULT '' COMMENT '郵箱',
`auth_key` varchar(50) NOT NULL DEFAULT '',
`status` tinyint(3) unsigned NOT NULL DEFAULT '0' COMMENT '狀態',
`created_at` int(10) unsigned NOT NULL DEFAULT '0' COMMENT '創建時間',
`updated_at` int(10) unsigned NOT NULL DEFAULT '0' COMMENT '更新時間',
`access_token` varchar(50) NOT NULL DEFAULT '' COMMENT 'restful請求token',
`allowance` int(10) unsigned NOT NULL DEFAULT '0' COMMENT 'restful剩余的允許的請求數',
`allowance_updated_at` int(10) unsigned NOT NULL DEFAULT '0' COMMENT 'restful請求的UNIX時間戳數',
PRIMARY KEY (`id`),
UNIQUE KEY `username` (`username`),
UNIQUE KEY `access_token` (`access_token`)
) ENGINE=InnoDB DEFAULT CHARSET=utf8;
-- ----------------------------
-- Records of user
-- ----------------------------
INSERT INTO `user` VALUES ('1', 'admin', '$2y$13$1KWwchqGvxDeORDt5pRW.OJarf06PjNYxe2vEGVs7e5amD3wnEX.i', '', '', 'z3sM2KZvXdk6mNXXrz25D3JoZlGXoJMC', '10', '1478686493', '1478686493', '123', '4', '1478686493');

在common/models/User.php類中實現 yiiwebIdentityInterface::findIdentityByAccessToken()方法。修改common/models/User.php,加入紅色標記代碼::

public static function findIdentityByAccessToken($token, $type = null)
{
//findIdentityByAccessToken()方法的實現是系統定義的
//例如,一個簡單的場景,當每個用戶只有一個access token, 可存儲access token 到user表的access_token列中, 方法可在User類中簡單實現,如下所示:
return static::findOne(['access_token' => $token]);
//throw new NotSupportedException('"findIdentityByAccessToken" is not implemented.');
}

四、速率限制

為防止濫用,可以增加速率限制。例如,限制每個用戶的API的使用是在60秒內最多10次的API調用,如果一個用戶同一個時間段內太多的請求被接收,將返回響應狀態代碼 429 (這意味著過多的請求)。

1.Yii會自動使用yiifiltersRateLimiter為yiirestController配置一個行為過濾器來執行速率限制檢查。如果速度超出限制,該速率限制器將拋出一個yiiwebTooManyRequestsHttpException。

修改frontend/controllers/BookController.php,加入紅色標記代碼:

namespace frontendcontrollers;
use yiirestActiveController;
use yiiwebResponse;
use yiifiltersauthCompositeAuth;
use yiifiltersauthQueryParamAuth;
use yiifiltersRateLimiter;
class BookController extends ActiveController
{
public $modelClass = 'frontendmodelsBook';
public function behaviors() {
$behaviors = parent::behaviors();
$behaviors['rateLimiter'] = [
'class' => RateLimiter::className(),
'enableRateLimitHeaders' => true,
];
$behaviors['authenticator'] = [
'class' => CompositeAuth::className(),
'authMethods' => [
/*下面是三種驗證access_token方式*/
//1.HTTP 基本認證: access token 當作用戶名發送,應用在access token可安全存在API使用端的場景,例如,API使用端是運行在一臺服務器上的程序。
//HttpBasicAuth::className(),
//2.OAuth 2: 使用者從認證服務器上獲取基于OAuth2協議的access token,然后通過 HTTP Bearer Tokens 發送到API 服務器。
//HttpBearerAuth::className(),
//3.請求參數: access token 當作API URL請求參數發送,這種方式應主要用于JSONP請求,因為它不能使用HTTP頭來發送access token
//http://localhost/user/index/index?access-token=123
QueryParamAuth::className(),
],
];
$behaviors['contentNegotiator']['formats']['text/html'] = Response::FORMAT_JSON;
return $behaviors;
}
}

2.在user表中使用兩列來記錄容差和時間戳信息。為了提高性能,可以考慮使用緩存或NoSQL存儲這些信息。

修改common/models/User.php,加入紅色標記代碼:

namespace commonmodels;
use Yii;
use yiibaseNotSupportedException;
use yiibehaviorsTimestampBehavior;
use yiidbActiveRecord;
use yiiwebIdentityInterface;
use yiifiltersRateLimitInterface;
class User extends ActiveRecord implements IdentityInterface, RateLimitInterface
{
....
// 返回在單位時間內允許的請求的最大數目,例如,[10, 60] 表示在60秒內最多請求10次。
public function getRateLimit($request, $action)
{
return [5, 10];
}
// 返回剩余的允許的請求數。
public function loadAllowance($request, $action)
{
return [$this->allowance, $this->allowance_updated_at];
}
// 保存請求時的UNIX時間戳。
public function saveAllowance($request, $action, $allowance, $timestamp)
{
$this->allowance = $allowance;
$this->allowance_updated_at = $timestamp;
$this->save();
}
....
public static function findIdentityByAccessToken($token, $type = null)
{
//throw new NotSupportedException('"findIdentityByAccessToken" is not implemented.');
//findIdentityByAccessToken()方法的實現是系統定義的
//例如,一個簡單的場景,當每個用戶只有一個access token, 可存儲access token 到user表的access_token列中, 方法可在User類中簡單實現,如下所示:
return static::findOne(['access_token' => $token]);
}
....
}

以上所述是小編給大家介紹的Yii2框架RESTful API 格式化響應,授權認證和速率限制三部分詳解 ,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復大家的。在此也非常感謝大家對綠夏網網站的支持!



主站蜘蛛池模板: 花宵| 抖隐| 高奇| 爱奴记| 家族荣誉4| 喜欢小红帽的原因怎么写| 操女孩子| 黑龙江省地图高清全图| 白幽灵传奇| 无线新闻| 墨雨云间电视剧| 小数加减法100道题| 杨梵| 好男当家 电视剧| 罗丽星克莱尔电影妄想症| 美女自愿戴镣铐调教室| 87版七仙女台湾| 演觉法师| 血色恶魔| 小学毕业老师解散班级群寄语| dj歌曲串烧中文大全| 大班生字表| 天河电影演员表| 南来北往老婆别哭100集 | 人流后饮食| 大追捕在线完整免费观看| 尸家重地演员表| 幼儿园一日活动的组织与实施| 女娲怀孕生孩子视频| 何时是读书天| 王尧个人简历| 相识电影| 电影《年龄差》| 山东教育电视台直播在线观看| 速度与激情18| 大班生字表| 凶间雪山| 韩红个人资料| 薄冰演员表| 电影绿色地狱| 三年片最新电影免费观看多人互换|

!!!站長長期在線接!!!

網站、小程序:定制開發/二次開發/仿制開發等

各種疑難雜癥解決/定制接口/定制采集等

站長微信:lxwl520520

站長QQ:1737366103