Как сделать, чтобы токен истек

В настоящее время у меня есть функции для генерации токена, но как мне продлить срок его действия? Кроме того, каков будет хороший срок годности токена?

Код генерации токена:

function token($length = 40) {
    $characters = '0123456789abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ';
    $charactersLength = strlen($characters);
    $token = 12000;
    $token = srand(floor(time() / $token));
    for ($i = 0; $i < $length; $i++) {
        $token .= $characters[rand(0, $charactersLength - 1)];
    }
    return $token;
}

1 ответ

Решение

Лучше всего иметь таблицу базы данных, в которой хранится информация о созданных токенах...

id | expiry_timestamp | token ...

Затем отредактируйте код, чтобы сохранить каждый токен, созданный с его expiry_timestamp...

function token($length = 40, $expiry) {
    // Set expiry_timestamp..
    $expiry_timestamp = time() + $expiry;

    // Generate the token...
    $characters = '0123456789abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ';
    $charactersLength = strlen($characters);
    $token = 12000;
    $token = srand(floor(time() / $token));
    for ($i = 0; $i < $length; $i++) {
        $token .= $characters[rand(0, $charactersLength - 1)];
    }

    /** Do a quick manipulation in the token table...
    * ...Connect to database table then execute following SQL statement..
    * mysqli_query($link, "INSERT INTO token_table (token, expiry_timestamp) VALUES($token, $expiry_timestamp)");
    */

    return array($token,$expiry);
}

Просто если вы хотите проверить, истек ли срок его действия, вы можете использовать другую функцию, чтобы получить его expiry_timestamp и подтвердить, действительно ли он больше текущей метки времени.

Другие вопросы по тегам