博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
关于PHP中token的生成的解析
阅读量:4704 次
发布时间:2019-06-10

本文共 1383 字,大约阅读时间需要 4 分钟。

 

背景

很多时候我们需要用 token 来作为一些标识, 比如: 一个用户登录后的认证标识.

实现方式

md5 的方式:

$v = 1; // 自己定义的 需要hash 的value 值$key = mt_rand(); // 这里用 随机串作为key$hash = md5($key . $v . mt_rand() . time());echo $hash;

执行结果: b63426a38f86b726ce0d327d48e47376 看着不是很舒服, 作为强迫症的我 是受不了的.

md5 + base64 的方式

$v = 1;$key = mt_rand();$hash = md5($key . $v . mt_rand() . time());$token = base64_encode($hash);echo $token;

执行结果: MWQyMjE2NmI3NDA1MmRjZTQwOTQzZDZjMWU1OTE5OGU= 看着稍微舒服些了, 但是还不够好, 反观微信的 openid , 一般是不会有后面的 = 号的

优化

$v = 1;$key = mt_rand();$hash = md5($key . $v . mt_rand() . time());$token = str_replace('=', '', base64_encode($hash));echo $token;

执行结果: Yzg4MWU0OTQ0MTRiZTI0YWYwMDJjOTYyODBkNjFmMTM 这下没有 = 号了, 舒服了些, 但是又太长了, 微信的 openid 可没这么长

换种 hash 试试

sha1 + base64 的方式

$v = 1;$key = mt_rand();$hash = hash_hmac("sha1", $v . mt_rand() . time(), $key, true);$token = str_replace('=', '', base64_encode($hash));echo $token;

执行结果: 7pn0pWzO+/TOoISNtDaewa4CyuXw 是短些了, 可是里面有 +/ 号, 很多情况下用 get 传递时会被 urlcode, urlcode 过后就这样了 7pn0pWzO%2b%2fTOoISNtDaewa4CyuXw, 这显然不是我们想要的

继续优化

$v = 1;$key = mt_rand();$hash = hash_hmac("sha1", $v . mt_rand() . time(), $key, true);$token = str_replace('=', '', strtr(base64_encode($hash), '+/', '-_'));echo $token;

执行结果: JM9AkY7SAIROrJ7fhjIU2ApbMsI 这下不会 urlcode了, 看着也舒服些了, 我目前是这样用的...

但是这是不是最优方案呢?

 

 

 

 

 

转 :  https://www.php.cn/php-weizijiaocheng-406858.html

 

转载于:https://www.cnblogs.com/fps2tao/p/11355344.html

你可能感兴趣的文章
UILayer
查看>>
复杂对象写入文件
查看>>
k8s-高级调度方式-二十一
查看>>
[HDU3555]Bomb
查看>>
基于dubbo的分布式系统(一)安装docker
查看>>
Recursion
查看>>
66. Plus One
查看>>
COMP30023 Computer Systems 2019
查看>>
CSS选择器分类
查看>>
Kali学习笔记39:SQL手工注入(1)
查看>>
C# MD5加密
查看>>
Codeforces Round #329 (Div. 2)D LCA+并查集路径压缩
查看>>
移动应用开发测试工具Bugtags集成和使用教程
查看>>
Java GC、新生代、老年代
查看>>
Liferay 6.2 改造系列之十一:默认关闭CDN动态资源
查看>>
多线程
查看>>
折线切割平面
查看>>
获取当前路径下的所有文件路径 :listFiles
查看>>
图像形态学及更通用的形态学的原理及细节汇总
查看>>
linux开启coredump的3种方法
查看>>