Настройка аутентификации и авторизации Yii3 REST APIPhp

Кемеровские программисты php общаются здесь
Ответить
Anonymous
 Настройка аутентификации и авторизации Yii3 REST API

Сообщение Anonymous »

Я работаю над REST API с использованием Yii3 и пытаюсь понять, как правильно реализовать аутентификацию и авторизацию.
Сценарий:

У меня есть базовая настройка REST API Yii3, и теперь мне нужно правильно защитить ее для использования в рабочей среде.
Чего я хочу достичь:
  • Реализовать аутентификацию
  • Защитить маршруты API с помощью промежуточного программного обеспечения
  • Реализовать авторизацию на основе ролей (доступ на уровне администратора/пользователя)
  • Понять, как Yii3 обеспечивает безопасность по сравнению с Yii2
Вопросы:
  • Предоставляет ли Yii3 какое-либо встроенное готовое решение для аутентификации REST API?
  • Какой рекомендуемый подход для JWT или аутентификации на основе токенов в Yii3?
  • Как следует реализовать авторизацию (RBAC или проверки ролей) в REST API Yii3?
    />
  • Существуют ли какие-либо рекомендуемые пакеты или рекомендации для структурирования этого?
Любые рекомендации, примеры или ссылки на документацию будут очень полезны.
Ответить

Быстрый ответ

Изменение регистра текста: 
Смайлики
:) :( :oops: :roll: :wink: :muza: :clever: :sorry: :angel: :read: *x)
Ещё смайлики…
   
К этому ответу прикреплено по крайней мере одно вложение.

Если вы не хотите добавлять вложения, оставьте поля пустыми.

Максимально разрешённый размер вложения: 15 МБ.

Вернуться в «Php»