laravel 的 JWT 身份验证为移动应用程序构建 api

JWT Authentication for laravel built api for mobile application

我必须为移动应用程序构建 API。

我认为 Laravel 是开发 api 的不错选择。

我关心的是身份验证部分。

对我来说OAuth似乎很难实现。

JWT 是个好主意吗?对于移动应用程序来说是否足够安全?

根据您的应用需求,单独使用 JWT 可能不够安全。 无论如何,我认为您使用 JWT 的方式是正确的。

为了最大限度地提高安全性,请始终使用 ssl 加密,如果您真的担心隐私问题,请阅读 Jason Web Encription JWE。

无论如何,JWT 可能是最好的方式,它使在移动设备上处理身份验证和授权变得更加容易,并简化了向您的 API 发出 AJAX 请求的过程。

希望对您有所帮助,