Как сделать, чтобы токен истек
В настоящее время у меня есть функции для генерации токена, но как мне продлить срок его действия? Кроме того, каков будет хороший срок годности токена?
Код генерации токена:
function token($length = 40) {
$characters = '0123456789abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ';
$charactersLength = strlen($characters);
$token = 12000;
$token = srand(floor(time() / $token));
for ($i = 0; $i < $length; $i++) {
$token .= $characters[rand(0, $charactersLength - 1)];
}
return $token;
}
1 ответ
Решение
Лучше всего иметь таблицу базы данных, в которой хранится информация о созданных токенах...
id | expiry_timestamp | token ...
Затем отредактируйте код, чтобы сохранить каждый токен, созданный с его expiry_timestamp...
function token($length = 40, $expiry) {
// Set expiry_timestamp..
$expiry_timestamp = time() + $expiry;
// Generate the token...
$characters = '0123456789abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ';
$charactersLength = strlen($characters);
$token = 12000;
$token = srand(floor(time() / $token));
for ($i = 0; $i < $length; $i++) {
$token .= $characters[rand(0, $charactersLength - 1)];
}
/** Do a quick manipulation in the token table...
* ...Connect to database table then execute following SQL statement..
* mysqli_query($link, "INSERT INTO token_table (token, expiry_timestamp) VALUES($token, $expiry_timestamp)");
*/
return array($token,$expiry);
}
Просто если вы хотите проверить, истек ли срок его действия, вы можете использовать другую функцию, чтобы получить его expiry_timestamp и подтвердить, действительно ли он больше текущей метки времени.