我正在尝试使用REST插件为我的Cake PHP应用程序构建一个API: https://github.com/kvz/cakephp-rest-plugin

使用此插件的原因是因为我想要一个简单的方法来处理有关受保护方法的API调用的身份验证,并在将来处理日志记录等.

为了防止重复,插件是按照上一个问题进行设置的:CakePHP REST Plugin not returning data已经被修复和运行了.

下一部分是处理身份验证.我已经将以下内容添加到我的beforeFilter方法中,基本上应该说如果它是一个休息调用,并且用户没有登录(注意:并非所有方法都要求用户登录),然后登录.

if (!$this->Auth->user()) {

            if ($this->Rest->isActive()) {   

                $loginUser = $this->User->loginUser(
                    $credentials['username'],AuthComponent::password($credentials['password'])
                );

                if($loginUser) {                        
                    if (!$this->Auth->login($loginUser['User'])) {
                        $msg = sprintf('Unable to log you in with the supplied credentials. ');
                        return $this->Rest->abort(array('status' => '403','error' => $msg));
                    }
                }

            }
        }

对于那些想要看到模特儿的人来说:

public function loginUser($usernameOrEmail,$password)
    {
        return $this->find('first',array(
            'conditions' => array(
                'OR' => array(
                    'User.email' => $usernameOrEmail,'User.username' => $usernameOrEmail,'User.phone' => $usernameOrEmail
                ),'User.password' => $password
            ),'recursive' => -1
        ));
    }

但是我不能让它上班.我正在做这样的请求进行测试:

$.ajax({
        url: 'http://domain.com/users/test.json',dataType: 'jsonp',data: { username: 'test',password: 'test' },headers: {
            Authorization: "TRUEREST"
        },success: function(response) {
            console.log(resonse);
        },error: function(jqXHR,textStatus,errorThrown) {
            console.log(jqXHR,errorThrown);
        }
    });

我在这里的三个主要问题是:

>我在这里手动传递用户名和密码BUT是标题部分是否正确?关于这一点的解释对于这里的文档来说是相当模糊的:https://github.com/kvz/cakephp-rest-plugin#authorization
是$凭证[‘用户名’]去拿起它吗? $凭证是HTTP身份验证的全球事情还是我错过了什么?
>这是每次他们提出请求时都记录用户?如果是这样,似乎有点乱七八糟.

当前的代码实现错误与:未捕获SyntaxError:意外的令牌:

这里是JSON输出,对我来说看起来不错

{
    "data": {
        "User": []
    },"Meta": {
        "status": "error","Feedback": [{
            "message": "Log in to continue","level": "error"
        }],"request": {
            "http_host": "domain.com","http_user_agent": "Mozilla\/5.0 (Macintosh; Intel Mac OS X 10_8_2) AppleWebKit\/537.22 (KHTML,like Gecko) Chrome\/25.0.1364.29 Safari\/537.22","server_addr": "##.##.###.###","remote_addr": "##.###.###.###","server_protocol": "HTTP\/1.1","request_method": "GET","request_uri": "\/users\/test.json?callback=jQuery172015279368730261922_1358207116601&username=test&password=test123&_=1358207116611","request_time": 1358207116
        },"credentials": {
            "class": null,"apikey": null,"username": null
        },"time_epoch": "1358207117","time_local": "Mon,14 Jan 2013 15:45:17 -0800","version": "0.3"
    }
}

解决方法

你的问题很多,涵盖范围很广.我会指出你在所有方向,我看到问题.你可能会发现最大的问题是用户没有找到.这是因为除非您在代码中的其他地方设置$凭据,否则它们未被设置.

缺少凭据

我没有看到你设置$credentials变量在任何地方. .ajax中的数据选项作为GET请求传递.您可能需要从$credentials [‘var’]更新为$_GET [‘var’].如果我记得正确,这些也可以在$this-> data-> params [‘username’]和$this-> data-> params [‘password’]中找到.

如果用户不是Auth’d怎么办?

我看到你的if(!$this-> Auth-> user()),并且我看到你试图拉出用户信息的位置,但逻辑似乎会允许一个未经授权的用户通过.你可能想再看一下这个逻辑.这是我会做的:

if ($this->Rest->isActive()) {
     $user = $this->User->loginUser(
          $_GET['username'],AuthComponent::password($_GET['password'])
     );

     if (!$this->Auth->login($user)) {
          $msg = sprintf('Unable to log you in with the supplied credentials. ');
          return $this->Rest->abort(array('status' => '403','error' => $msg));
     }
} else {
     // handle the non-rest request
}

jquery – 在CakePHP REST插件中处理JSON API请求的身份验证的更多相关文章

  1. jquery点赞功能实现代码 点个赞吧!

    点赞功能很多地方都会出现,如何实现爱心点赞功能,这篇文章主要为大家详细介绍了jquery点赞功能实现代码,具有一定的参考价值,感兴趣的小伙伴们可以参考一下

  2. 保护MY REST API仅用于MY IOS APP

    我在Laravel中设计一个RESTAPI,用于我的ios应用程序.目前我被困在以下几点:如何保护我的RESTAPI只允许访问我的ios应用程序?听起来我需要通过向我的IOSAPP授予一个私钥来将类似于HMAC方法的内容合并到我的IOSAPP代码中.当从iosapp中运行请求时,我传递带有私钥和其他数据的哈希,然后当在服务器上收到请求时,我通过重新计算哈希来检测请求是否来自应用程序内的用户.我不知道这是否安全&我会认为不是吗?

  3. 在IOS9中的Cordova应用程序使用JQuery / Javascript的window.history问题

    在两个测试用例中唯一改变的是Cordova.js.解决方法我看到这是几个星期前,但我会发布这个,以防其他人遇到它.听起来它可能与iOS9中的哈希更改生成的导航事件有关.如果是这样,可以将其添加到index.html以禁用哈希侦听:

  4. REST API iOS开发

    我将RestKitAPI设置到我的应用程序有很多麻烦.我想知道有没有其他好的API来制作RESTful应用程序?

  5. iOS 5上的jQuery事件

    解决方法在Apple开发论坛上由一个人回答:我需要在将元素添加到DOM之后才绑定(),如下所示:

  6. 泛型 – Swift相当于MIN和MAX宏

    在C/Objective-C中,可以使用MIN和MAX宏找到两个数字之间的最小值和最大值。Swift不支持宏,似乎在语言/基础库中没有等价物。应该有一个定制的解决方案,也许基于类似这样的one?min和max已经在Swift中定义:看到这个伟大的写在documented&undocumentedbuilt-infunctionsinSwift。

  7. 在Swift中调用REST API

    我试图使用Swift对RESTAPI进行GET调用,并试图遵循许多教程,但不能弄清楚。或者是因为我不知道如何将所有的Obj-C翻译成Swift,或者因为一半的方法n’都被弃用。有谁知道如何进行调用,并解析返回的JSON数据?

  8. android – 如何仅限授权客户端访问我的REST API?

    题我设计的RESTAPI将用于iOS和Android应用程序,以及将来可能用于Web和其他移动客户端.如何将我的整个API仅限制为我想要访问的客户端?我想阻止第三方访问我的API以注册用户,甚至无需通过授权应用程序登录.目前的想法我可以为每个客户端提供我想要授权的密钥,但是如何防止从我的应用程序的源代码中提取此密钥?

  9. 在Android上同步SQL数据库与REST远程服务器的最佳实践

    编辑:例如,采用方法2,重写的ContentProvider#bulkInsert使用数据库事务可以大大加快批量插入操作:见thisquestion.解决方法最佳选择需要适当的API实现–何时应存储一些db_version.并且在更新服务器期间响应数据和操作类型–添加,更新,删除.

  10. 如何在Android上托管REST webservices?

    有没有人知道一个用Java编写的能够在Android上托管REST服务的开源Web服务器?

随机推荐

  1. jquery-plugins – 是否可以使用猫头鹰旋转木马实现循环/无限轮播?

    我正在使用猫头鹰旋转木马,它的工作完美,除了它不支持循环/无限滚动.我没有搜索google和stackoverflow的想法,没有运气.有没有人在猫头鹰旋转木马上实现圆形/无限滚动?

  2. jQuery动态输入字段焦点

    我想使用以下jQuery向我的页面动态添加一个输入字段:在这样做之后,我希望输入字段具有闪烁的文本光标的焦点,所以我想在创建后立即输入.有人可以告诉我我该怎么办?

  3. jquery – 为什么$(window).height()这样错了?

    我试图获取当前浏览器的视口高度,使用但我得到的价值观太低了.当视口高度高达850px时,我从height()获取大约350或400像素的值.这是怎么回事?

  4. jquery – 如果在此div之外和其他draggables内部(使用无效和有效的还原选项),则可拖动恢复

    例如这样但是由于明显的原因,这不行.我可以说这个吗?

  5. 创建一个jQueryUI 1.8按钮菜单

    现在jQueryUI1.8已经出来了,我正在浏览更新,并且遇到了新的Buttonwidget,特别是SplitButtonwithadropdown的演示之一.这个演示似乎表明Buttonwidget可以在这里创建一个下拉菜单.作为讨论的问题,我想知道使用这个新的Button小部件来创建一个下拉菜单有什么方法.干杯.解决方法您必须在按钮下方列出一个列表,方式类似于此处为自动完成提供的演示:http

  6. 灰色divs使用JQuery

    我试图使用这个代码:为了淡出一大堆名为MySelectorDiv的div,唯一的是,它只会淡出第一个而不是所有的div,为什么呢?

  7. 使用jQuery动态插入到列表中

    我有两个订单列表在彼此旁边.当我从一个列表中选出一个节点时,我想按照字母顺序插入到另一个列表中.抓住的是我想要把一个元素放在另一个列表中,而不刷新整个列表.奇怪的是,当我插入到右边的列表中,它工作正常,但是当我插入到左边的列表中时,顺序永远不会出来.我也尝试将所有内容读入数组,并将其排序在一起,以防止children()方法没有按照显示顺序返回任何东西,但是我仍然得到相同的结果.这是我的jQuer

  8. 没有回应MediaWiki API使用jQuery

    我试图从维基百科获取一些内容作为JSON:但我没有回应.如果我粘贴到浏览器的地址栏,就像我得到预期的内容.怎么了?解决方法您需要通过添加&callback=?来触发具有$.getJSON()的JSONP行为?在querystring上,像这样:Youcantestithere.没有使用JSONP,你正在击中same-originpolicy,阻止XmlHttpRequest获取任何数据.

  9. jQuery Ajax请求每30秒

    我有这段代码,但是有些人在我的网站上的值可能会改变.我需要每30秒钟更新一次#financediv.这可以做吗解决方法您可以将代码放在单独的函数中,如下所示:然后每30秒建立一个定时器调用该函数:祝你好运!总结以上是DEVMAX为你收集整理的jQueryAjax请求每30秒全部内容。如果觉得DEVMAX网站内容还不错,欢迎将DEVMAX网站推荐给好友。

  10. jquery – keypress事件在IE和Chrome中不工作,但在FF工作

    任何想法为什么会这样发生?我通常认为Chrome会更加宽容代码?这是我的按键键.我错过了什么吗?右图();和leftimage();是应该工作的功能,因为我在其他地方使用这些功能谢谢您的帮助!

返回
顶部