## 一,創建middelware和controller
~~~
liuhongdi@lhdpc:/data/php/admapi$ php think make:middleware CheckSign
Middleware:app\middleware\CheckSign created successfully.
~~~
~~~
liuhongdi@lhdpc:/data/php/admapi$ php think make:controller Pay
Controller:app\controller\Pay created successfully.
~~~
## 二,編寫php代碼:
1,middleware/CheckSign.php
~~~
<?php
declare (strict_types = 1);
namespace app\middleware;
use app\result\Result;
use app\lib\util\sign;
class CheckSign
{
//第三方對接口的訪問不需要檢查
private $notCheck = ["/pay/alipayreturn","/pay/alipayrotify"];
/**
* 處理請求
*
* @param \think\Request $request
* @param \Closure $next
* @return Response
*/
public function handle($request, \Closure $next)
{
$uri = $request->server("REQUEST_URI");
//如果是不需檢查的uri
if (in_array($uri ,$this->notCheck)) {
return $next($request);
} else {
$sign = new sign();
$param = $request->request();
unset($param['s']);
//檢查參數的sign
$res = $sign->verifySign($param);
if ($res['code'] == 0){
return $next($request);
} else {
return Result::Error(1,$res['msg']);
}
}
}
}
~~~
2,lib/util/sign.php
~~~
<?php
namespace app\lib\util;
class sign {
private $appId = "lc20220118";
private $appKey = "u665698fzur5e2t85tyu142";
//創建sign
public function makeSign($data) {
ksort($data);
$string = $this->toUrlParams($data);
$string = $string . "&key=" . $this->appKey;
$string = md5($string);
$result = strtolower($string);
return $result;
}
//檢驗sign是否正確
public function verifySign($data) {
//check sign
if (!isset($data['sign']) || !$data['sign']) {
return ['code'=>1,'msg'=>'發送的數據簽名不存在'];
}
//check sign
if (!isset($data['appid']) || !$data['appid']) {
return ['code'=>1,'msg'=>'發送的應用參數1不存在'];
}
if ($data['appid'] != $this->appId) {
return ['code'=>1,'msg'=>'發送的應用參數1錯誤'];
}
//check sign
if (!isset($data['nonce']) || !$data['nonce']) {
return ['code'=>1,'msg'=>'發送的應用參數2不存在'];
}
//check timestamp
if (!isset($data['timestamp']) || !$data['timestamp']) {
return ['code'=>1,'msg'=>'發送的數據參數不合法'];
}
// 驗證請求, 10分鐘失效
if (time() - $data['timestamp'] > 600) {
return ['code'=>1,'msg'=>'驗證超時, 請重新發送請求'];
}
$clientSign = $data['sign'];
unset($data['sign']);
$serverSign = $this->makeSign($data);
if ($clientSign == $serverSign) {
return ['code'=>0,'msg'=>'驗證通過'];
} else {
return ['code'=>1,'msg'=>'請求不合法'];
}
}
//生成url字符串
private function toUrlParams($values){
$buff = "";
foreach ($values as $k => $v)
{
//&& $v != ""
if($k != "sign" && !is_array($v)){
$buff .= $k . "=" . $v . "&";
}
}
$buff = trim($buff, "&");
return $buff;
}
}
~~~
3,controller/Pay.php
~~~
<?php
declare (strict_types = 1);
namespace app\controller;
use think\Request;
class Pay
{
/**
* return
*
* @return \think\Response
*/
public function alipayReturn()
{
echo "alipayReturn";
exit;
}
/**
* notify
*
* @return \think\Response
*/
public function alipayNotify()
{
echo "alipayNotify";
exit;
}
}
~~~
## 三,編寫vue代碼:
說明:vue代碼僅供演示,因為js中無法安全保存appkey,
? ? ? ? ? ?所以web/wap等不需要做驗證:
~~~
<template>
<div style="text-align: left;">
id:{{article.id}}<br/>
title:{{article.title}}<br/>
content:{{article.content}}<br/>
</div>
</template>
<script>
import {apiArticleOne} from "../api/api";
import {ElMessage} from "element-plus";
import {ref} from "vue";
import md5 from 'js-md5';
export default {
name: "Article",
setup() {
const article = ref([]);
//得到sign
const getSign = (param,key) => {
let str = "";
for(var idx in param) {
let one = idx+"="+param[idx];
if (str == "") {
str = one;
} else {
str = str+"&"+one;
}
}
str = str+"&key="+key;
//console.log("before md5:"+str);
let md5str = md5(str);
return md5str;
}
//得到參數對象
const getParam = (id) => {
let appid = "lc20220118";
let appkey = "u665698fzur5e2t85tyu1421";
let timestamp = parseInt((new Date()).getTime()/1000);
let nonce = Math.floor(Math.random()*8999)+1000;
let param = {
appid:appid,
id:id,
nonce:nonce,
timestamp:timestamp,
}
let sign = getSign(param,appkey);
param.sign = sign;
return param;
}
//查詢得到一篇文章的內容:
const getArticle = () => {
var param = getParam(1);
apiArticleOne(param).then(res => {
//成功
if (res.code == 0) {
article.value = res.data;
} else {
ElMessage.error("獲取表單令牌失敗:"+res.msg);
}
}).catch((error) => {
console.log(error)
})
}
getArticle();
return {
article,
}
}
}
</script>
<style scoped>
</style>
~~~
## 四,測試效果:
1,成功返回數據時:

2,appkey不正確時:

3,直接訪問接口時報錯:

4,訪問不做check的接口:

## 五,查看php和thinkphp的版本:
- thinkphp6執行流程(一)
- php中use關鍵字用法詳解
- Thinkphp6使用騰訊云發送短信步驟
- 路由配置
- Thinkphp6,static靜態資源訪問路徑問題
- ThinkPHP6.0+ 使用Redis 原始用法
- smarty在thinkphp6.0中的最佳實踐
- Thinkphp6.0 搜索器使用方法
- 從已有安裝包(vendor)恢復 composer.json
- tp6with的用法,表間關聯查詢
- thinkphp6.x多對多如何添加中間表限制條件
- thinkphp6 安裝JWT
- 緩存類型
- 請求信息和HTTP頭信息
- 模型事件用法
- 助手函數匯總
- tp6集成Alipay 手機和電腦端支付的方法
- thinkphp6使用jwt
- 6.0session cookie cache
- tp6筆記
- TP6(thinkphp6)隊列與延時隊列
- thinkphp6 command(自定義指令)
- command(自定義指令)
- 本地文件上傳
- 緩存
- 響應
- 公共函數配置
- 七牛云+文件上傳
- thinkphp6:訪問多個redis數據源(thinkphp6.0.5 / php 7.4.9)
- 富文本編輯器wangEditor3
- IP黑名單
- 增刪改查 +文件上傳
- workerman 定時器操作控制器的方法
- 上傳文件到阿里云oss
- 短信或者郵箱驗證碼防刷代碼
- thinkphp6:訪問redis6(thinkphp 6.0.9/php 8.0.14)
- 實現關聯多個id以逗號分開查詢數據
- thinkphp6實現郵箱注冊功能的細節和代碼(點擊鏈接激活方式)
- 用mpdf生成pdf文件(php 8.1.1 / thinkphp v6.0.10LTS )
- 生成帶logo的二維碼(php 8.1.1 / thinkphp v6.0.10LTS )
- mysql數據庫使用事務(php 8.1.1 / thinkphp v6.0.10LTS)
- 一,創建過濾IP的中間件
- 源碼解析請求流程
- 驗證碼生成
- 權限管理
- 自定義異常類
- 事件監聽event-listene
- 安裝與使用think-addons
- 事件與多應用
- Workerman 基本使用
- 查詢用戶列表按拼音字母排序
- 擴展包合集
- 查詢用戶數據,但是可以通過輸入用戶昵稱來搜索用戶同時還要統計用戶的文章和粉絲數
- 根據圖片的minetype類型獲取文件真實拓展名思路
- 到處excel
- 用imagemagick庫生成縮略圖
- 生成zip壓縮包并下載
- API 多版本控制
- 用redis+lua做限流(php 8.1.1 / thinkphp v6.0.10LTS )
- 【thinkphp6源碼分析三】 APP類之父, 容器Container類
- thinkphp6表單重復提交解決辦法
- 小程序授權
- 最簡單的thinkphp6導出Excel
- 根據訪問設備不同訪問不同模塊
- 服務系統
- 前置/后置中間件
- 給接口api做簽名驗證(php 8.1.1 / thinkphp v6.0.10LTS )
- 6實現郵箱注冊功能的細節和代碼(點擊鏈接激活方式)
- 使用前后端分離的驗證碼(thinkphp 6.0.9/php 8.0.14/vue 3.2.26)
- 前后端分離:用jwt+middleware做用戶登錄驗證(php 8.1.1 / thinkphp v6.0.10LTS )
- vue前后端分離多圖上傳
- thinkphp 分組、頁面跳轉與ajax
- thinkphp6 常用方法文檔
- 手冊里沒有的一些用法
- Swagger 3 API 注釋
- PHP 秒級定時任務
- thinkphp6集成gatewayWorker(workerman)實現實時監聽
- thinkphp6按月新增數據表
- 使用redis 實現消息隊列
- api接口 統一結果返回處理類
- 使用swoole+thinkphp6.0+redis 結合開發的登錄模塊
- 給接口api做簽名驗證
- ThinkPHP6.0 + UniApp 實現小程序的 微信登錄
- ThinkPHP6.0 + Vue + ElementUI + axios 的環境安裝到實現 CURD 操作!
- 異常$e
- 參數請求驗證自定義和異常錯誤自定義