Debate

PHP API + JWT Authentication Seti (Mimari)

Iniciado por İMRAN · 22 nov 2025 15:14 · 86 Visitas · 0 Respuestas
Autor del tema #0

Genel Mimari

KatmanGörev
API Endpoint/api/login, /api/register, /api/profile
Auth ControllerLogin/register işlemlerini yönetir
JWT ServiceToken üretimi ve doğrulamasını yapar
MiddlewareHer istekte token’i kontrol eder
User ModelDB’deki user tablosu ile çalışır

Temel Endpoint’ler

EndpointAmaç
POST /api/registerYeni kullanıcı kaydı
POST /api/loginJWT access token üretir
GET /api/meToken’e göre kullanıcı bilgisi döner
POST /api/logoutRefresh token vs. iptal (isteğe bağlı)
POST /api/refreshAccess token yenileme

JWT Yapısı

ParçaAçıklama
HeaderAlgoritma (HS256 vs.)
PayloadKullanıcı id, rol, expire zamanı
SignatureGizli anahtar ile imzalanan kısım

Güvenlik Noktaları

KonuTavsiye
ExpireAccess token kısa süreli (10–15 dk)
Refresh TokenDaha uzun süreli, HTTP-only cookie’de
Role ClaimPayload’da rol bilgisi tutulabilir
HTTPSZorunlu, yoksa token çalınabilir
Rate LimitAuth endpoint’leri kısıtlanmalı

Debes haber iniciado sesión para responder.

0 citas seleccionadas