我目前正在研究基于 yii2 的 Rest api。我使用不记名令牌进行用户身份验证。让我解释一下要求。
1)第一个用户使用他们的凭据从外部 php 应用程序进行身份验证。
2)他/她得到一个访问令牌。
3) 每个后续请求都是使用此访问令牌进行的。
public static function findIdentityByAccessToken($token, $type = null)
{
return static::findOne(['auth_key' => $token]);
}
这是我开始思考的地方。我没有找到访问令牌的任何到期时间。真的需要吗?如果是,我该如何存档?提前致谢。