APIPlatform和外部JWT提供者
创始人
2024-09-08 02:00:44
0

在 API Platform 中,可以使用外部 JWT 提供者,如 Auth0、Firebase、Okta 等。这可以帮助开发者将认证和授权逻辑与应用程序分离,同时也可以让应用程序更安全和可扩展。

下面是一个示例,以使用 Auth0 作为 JWT 提供者:

  1. 在 Auth0 中创建一个应用程序,并获取客户端 ID 和客户端秘密。

  2. 在 API Platform 中,安装 JWT 扩展:

composer require lexik/jwt-authentication-bundle "^2.7"
  1. 配置 JWT 扩展,将 auth0 的公共密钥添加到 JWT_SETTING:
# app/config/packages/lexik_jwt_authentication.yaml
lexik_jwt_authentication:
    secret_key: '%kernel.project_dir%/config/jwt/private.pem' # path to private key
    public_key: '%kernel.project_dir%/config/jwt/public.pem' # path to public key
    pass_phrase: 'your_pass_phrase'
    token_ttl: 3600
    
    # Add auth0 public key
    jwt_encoder:
        signature_algorithm: RS256
        key_path: '%kernel.project_dir%/config/jwt/public_auth0.pem'
        # If the key has a pass phrase, add the `pass_phrase` parameter:
        # pass_phrase: 'your_pass_phrase'
  1. 在 Auth0 上,为 API Platform 客户端添加授权规则,并将规则应用于 API:
function (user, context, callback) {
  const namespace = 'https://api-platform.com/';
  const assignedRoles = (context.authorization || {}).roles;
  const scopes = (context.authorization || {}).scopes;
  
  context.idToken[namespace + 'roles'] = assignedRoles;
  context.accessToken[namespace + 'roles'] = assignedRoles;
  context.accessToken[namespace + 'scopes'] = scopes;

  callback(null, user, context);
}
  1. 在 API Platform 的安全配置中,添加 JWT 防护,并指定需要的角色:
# ...
security:
    encoders:
        App\Entity\User:
            algorithm: bcrypt
    
    # Add JWT auth guard
    firewalls:
        dev:
            ...
        main:
            anonymous: true
            guard:
                authenticators:
                    - lexik_jwt_authentication.jwt_token_authenticator
            provider: app_user_provider
            pattern: ^/
            stateless: true
            
    # Add access control with required roles
    access_control:
        - { path: ^/admin, roles: ROLE_ADMIN }
        - { path:

相关内容

热门资讯

记者揭秘!智星菠萝辅助(透视辅... 记者揭秘!智星菠萝辅助(透视辅助)拱趴大菠萝辅助神器,扑克教程(有挂细节);模式供您选择,了解更新找...
一分钟揭秘!约局吧能能开挂(透... 一分钟揭秘!约局吧能能开挂(透视辅助)hhpoker辅助靠谱,2024新版教程(有挂教学);约局吧能...
透视辅助!wepoker模拟器... 透视辅助!wepoker模拟器哪个好用(脚本)hhpoker辅助挂是真的,科技教程(有挂技巧);囊括...
透视代打!hhpkoer辅助器... 透视代打!hhpkoer辅助器视频(辅助挂)pokemmo脚本辅助,2024新版教程(有挂教程);风...
透视了解!约局吧德州真的有透视... 透视了解!约局吧德州真的有透视挂(透视脚本)德州局HHpoker透视脚本,必胜教程(有挂分析);亲,...
六分钟了解!wepoker挂底... 六分钟了解!wepoker挂底牌(透视)德普之星开辅助,详细教程(有挂解密);德普之星开辅助是一种具...
9分钟了解!wpk私人辅助(透... 9分钟了解!wpk私人辅助(透视)hhpoker德州透视,插件教程(有挂教学);风靡全球的特色经典游...
推荐一款!wepoker究竟有... 推荐一款!wepoker究竟有透视(脚本)哈糖大菠萝开挂,介绍教程(有挂技术);囊括全国各种wepo...
每日必备!wepoker有人用... 每日必备!wepoker有人用过(脚本)wpk有那种辅助,线上教程(有挂规律);wepoker有人用...
玩家必备教程!wejoker私... 玩家必备教程!wejoker私人辅助软件(脚本)哈糖大菠萝可以开挂,可靠技巧(有挂神器)申哈糖大菠萝...