0

0

浅谈PHP(基于TP3.2框架)开发APP接口(个人见解)

不言

不言

发布时间:2018-04-13 11:29:30

|

4510人浏览过

|

来源于php中文网

原创

本篇文章给大家分享的内容是关于浅谈PHP(基于TP3.2框架)开发APP接口(个人见解),有着一定的参考价值,有需要的朋友可以参考一下

php很强大,可以搞各种东西,web开发,小程序,商城,自然也包括app啦。
由于博主也是准备完成一个app项目,就把心得写一下,以后也能回味一下,哈哈。
因为我们是写接口嘛,所以安全第一,不能搞出人命是吧。所以就得和前端协商一种接口加密的方法,每个接口都要噢(这个可以叫token加密,也可以叫sign加密,看个人喜欢怎么叫吧)
下面我说下我是怎么加密的吧,我建议接口都是用post传递,所以以下参数都是基于post传递的

1.首先对传递过来的参数进行key字典排序,除去token值(PHP提供了一个ksort函数,默认是标准ASICC码排序,这里有个坑,就是IOS的排序有时会和安卓的不一样,只是个别)  2.拼接排序后的值(PHP提供了一个http_build_query函数)  3.在排序后的字符串后面拼接一个自定义的密钥(这要跟前端好,统一),然后md5加密  4.转换成大写作为token,当做参数。  还是贴一下代码吧
function makeToken($data){
    //$data就是$_POST传过来的参数
    unset($data['token']);    unset($data['auth_key']); //这个下面会说到
    ksort($data);    $string = http_build_query($data);    if(empty($data)){        $string = 'key=CT01aVVsCkSxYdxi55ml';
    } else {        $string = $string .'&key=CT01aVVsCkSxYdxi55ml';
    }    $string = md5($string);    $result = strtoupper($string);    return $result;
}
ajaxReturn($result);
        }

    }
}

前端生成的token作为参数一并传入,然后再跟你生成的token进行比对,如果错误的话,那token就验证失败,接口就不能访问了。
有些接口是例外,它可能是不需要参数直接请求数据的,所以只需要对自定义的密钥进行md5加密就可以了,就是将key=CT01aVVsCkSxYdxi55ml这一串加密,当然了这一串你喜欢怎么弄都可以,主要是和前端协商好。
在参数排序前,就是在http_build_query之前,需要先把前端传过来的token和auth_key去掉(这个先不说),之后再参与排序,这个也要和前端协商好。

接下来说下auth_key吧,大家都知道session是用来记住web页面的用户登录状态的,而APP也是需要登录用户状态的。这里我使用的一个自己加密的一串用来记住用户登录状态,叫auth_key的参数。
auth_key的生成规则你可以自己定义,在APP端注册登录之后,把这个串存入相应的用户里面,并且将其返回给前端,前端之后的每个访问都带上这个auth_key这个参数,而你就可以通过这个参数来查询这个用户的相关信息。
当然,你也可以对这个auth_key进行一个时间的限制,例如给个7天的期限,在项目的每个方法都调用一下,看看是否过期了,过期了就给前端返回一个登陆状态失效,退出登录。
其实开发APP的接口不难,主要和前端协商好,就很容易办。一般我们返回的都是json格式,如下

DiYunCMS(帝云CMS)4.6.2
DiYunCMS(帝云CMS)4.6.2

帝云CMS内容管理系统是基于PHP7语言采用最新CodeIgniter4作为开发框架生产的网站内容管理框架,提供“电脑网站 + 手机网站 + APP 接口”一体化网站技术解决方案。她拥有强大稳定底层框架,以灵活扩展为主的开发理念,二次开发方便且不破坏程序内核,为 WEB 艺术家创造的 PHP 建站程序,堪称 PHP 万能建站框架。

下载
{
    "code": 200,
    "message": "获取信息成功",
    "data": {
        "lng": "113.743393",
        "lat": "23.015902",
    }}

定义好返回的状态码和信息还有数据,这是必不可少的。

php很强大,可以搞各种东西,web开发,小程序,商城,自然也包括app啦。
由于博主也是准备完成一个app项目,就把心得写一下,以后也能回味一下,哈哈。
因为我们是写接口嘛,所以安全第一,不能搞出人命是吧。所以就得和前端协商一种接口加密的方法,每个接口都要噢(这个可以叫token加密,也可以叫sign加密,看个人喜欢怎么叫吧)
下面我说下我是怎么加密的吧,我建议接口都是用post传递,所以以下参数都是基于post传递的

立即学习PHP免费学习笔记(深入)”;

1.首先对传递过来的参数进行key字典排序,除去token值(PHP提供了一个ksort函数,默认是标准ASICC码排序,这里有个坑,就是IOS的排序有时会和安卓的不一样,只是个别)  2.拼接排序后的值(PHP提供了一个http_build_query函数)  3.在排序后的字符串后面拼接一个自定义的密钥(这要跟前端好,统一),然后md5加密  4.转换成大写作为token,当做参数。  还是贴一下代码吧
function makeToken($data){
    //$data就是$_POST传过来的参数
    unset($data['token']);    unset($data['auth_key']); //这个下面会说到
    ksort($data);    $string = http_build_query($data);    if(empty($data)){        $string = 'key=CT01aVVsCkSxYdxi55ml';
    } else {        $string = $string .'&key=CT01aVVsCkSxYdxi55ml';
    }    $string = md5($string);    $result = strtoupper($string);    return $result;
}
ajaxReturn($result);
        }

    }
}

前端生成的token作为参数一并传入,然后再跟你生成的token进行比对,如果错误的话,那token就验证失败,接口就不能访问了。
有些接口是例外,它可能是不需要参数直接请求数据的,所以只需要对自定义的密钥进行md5加密就可以了,就是将key=CT01aVVsCkSxYdxi55ml这一串加密,当然了这一串你喜欢怎么弄都可以,主要是和前端协商好。
在参数排序前,就是在http_build_query之前,需要先把前端传过来的token和auth_key去掉(这个先不说),之后再参与排序,这个也要和前端协商好。

接下来说下auth_key吧,大家都知道session是用来记住web页面的用户登录状态的,而APP也是需要登录用户状态的。这里我使用的一个自己加密的一串用来记住用户登录状态,叫auth_key的参数。
auth_key的生成规则你可以自己定义,在APP端注册登录之后,把这个串存入相应的用户里面,并且将其返回给前端,前端之后的每个访问都带上这个auth_key这个参数,而你就可以通过这个参数来查询这个用户的相关信息。
当然,你也可以对这个auth_key进行一个时间的限制,例如给个7天的期限,在项目的每个方法都调用一下,看看是否过期了,过期了就给前端返回一个登陆状态失效,退出登录。
其实开发APP的接口不难,主要和前端协商好,就很容易办。一般我们返回的都是json格式,如下

{
    "code": 200,
    "message": "获取信息成功",
    "data": {
        "lng": "113.743393",
        "lat": "23.015902",
    }}

定义好返回的状态码和信息还有数据,这是必不可少的。

相关推荐:

浅谈PHP的跨域问题

浅谈PHP面向对象编程

浅谈php字符串反转实例详解

相关文章

PHP速学教程(入门到精通)
PHP速学教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

php

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
php源码安装教程大全
php源码安装教程大全

本专题整合了php源码安装教程,阅读专题下面的文章了解更多详细内容。

7

2025.12.31

php网站源码教程大全
php网站源码教程大全

本专题整合了php网站源码相关教程,阅读专题下面的文章了解更多详细内容。

4

2025.12.31

视频文件格式
视频文件格式

本专题整合了视频文件格式相关内容,阅读专题下面的文章了解更多详细内容。

7

2025.12.31

不受国内限制的浏览器大全
不受国内限制的浏览器大全

想找真正自由、无限制的上网体验?本合集精选2025年最开放、隐私强、访问无阻的浏览器App,涵盖Tor、Brave、Via、X浏览器、Mullvad等高自由度工具。支持自定义搜索引擎、广告拦截、隐身模式及全球网站无障碍访问,部分更具备防追踪、去谷歌化、双内核切换等高级功能。无论日常浏览、隐私保护还是突破地域限制,总有一款适合你!

7

2025.12.31

出现404解决方法大全
出现404解决方法大全

本专题整合了404错误解决方法大全,阅读专题下面的文章了解更多详细内容。

42

2025.12.31

html5怎么播放视频
html5怎么播放视频

想让网页流畅播放视频?本合集详解HTML5视频播放核心方法!涵盖<video>标签基础用法、多格式兼容(MP4/WebM/OGV)、自定义播放控件、响应式适配及常见浏览器兼容问题解决方案。无需插件,纯前端实现高清视频嵌入,助你快速打造现代化网页视频体验。

4

2025.12.31

关闭win10系统自动更新教程大全
关闭win10系统自动更新教程大全

本专题整合了关闭win10系统自动更新教程大全,阅读专题下面的文章了解更多详细内容。

3

2025.12.31

阻止电脑自动安装软件教程
阻止电脑自动安装软件教程

本专题整合了阻止电脑自动安装软件教程,阅读专题下面的文章了解更多详细教程。

3

2025.12.31

html5怎么使用
html5怎么使用

想快速上手HTML5开发?本合集为你整理最实用的HTML5使用指南!涵盖HTML5基础语法、主流框架(如Bootstrap、Vue、React)集成方法,以及无需安装、直接在线编辑运行的平台推荐(如CodePen、JSFiddle)。无论你是新手还是进阶开发者,都能轻松掌握HTML5网页制作、响应式布局与交互功能开发,零配置开启高效前端编程之旅!

2

2025.12.31

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
TP3开发商城实战视频教程
TP3开发商城实战视频教程

共61课时 | 14.5万人学习

PHP课程
PHP课程

共137课时 | 8.1万人学习

JavaScript ES5基础线上课程教学
JavaScript ES5基础线上课程教学

共6课时 | 6.9万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号