Müzakirə

PHP API + JWT Authentication Seti (Mimari)

Başladan İMRAN · 22 noy 2025 15:14 · 86 Baxış · 0 Cavablar
Mövzunu Açan #0

Genel Mimari

KatmanGörev
API Endpoint/api/login, /api/register, /api/profile
Auth ControllerLogin/register işlemlerini yönetir
JWT ServiceToken üretimi ve doğrulamasını yapar
MiddlewareHer istekte token’i kontrol eder
User ModelDB’deki user tablosu ile çalışır

Temel Endpoint’ler

EndpointAmaç
POST /api/registerYeni kullanıcı kaydı
POST /api/loginJWT access token üretir
GET /api/meToken’e göre kullanıcı bilgisi döner
POST /api/logoutRefresh token vs. iptal (isteğe bağlı)
POST /api/refreshAccess token yenileme

JWT Yapısı

ParçaAçıklama
HeaderAlgoritma (HS256 vs.)
PayloadKullanıcı id, rol, expire zamanı
SignatureGizli anahtar ile imzalanan kısım

Güvenlik Noktaları

KonuTavsiye
ExpireAccess token kısa süreli (10–15 dk)
Refresh TokenDaha uzun süreli, HTTP-only cookie’de
Role ClaimPayload’da rol bilgisi tutulabilir
HTTPSZorunlu, yoksa token çalınabilir
Rate LimitAuth endpoint’leri kısıtlanmalı

Cavab vermək üçün daxil olmalısınız.

0 sitat seçildi