如何解决Symfony 4-LexikJWTAuthenticationBundle找不到JWT
下午好,
我尝试在我的项目中使用LexikJWTAuthenticationBundle,但未生成的令牌有问题。我已经在var / jwt目录中设置了私钥和公钥。
当我尝试使用登录路径时,API返回此响应:
{
"code": 401,"message": "JWT Token not found"
}
Apache Virtualhost:
<VirtualHost *:80>
ServerName ypostirixi
DocumentRoot "/var/www/ypostirixi/public"
RewriteEngine On
RewriteCond %{HTTP:Authorization} ^(.*)
RewriteRule .* - [e=HTTP_AUTHORIZATION:%1]
</VirtualHost>
.htaccess公共目录中的文件:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTP:Authorization} ^(.*)
RewriteRule .* - [e=HTTP_AUTHORIZATION:%1]
# Send would-be 404 requests to Craft
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule (.+) index.php?p=$1 [QSA,L]
</IfModule>
security.yaml安全性:
encoders:
App\Entity\User:
algorithm: bcrypt
providers:
doctrine_provider:
entity:
class: App\Entity\User
property: email
firewalls:
dev:
pattern: ^/(_(profiler|wdt)|css|images|js)/
security: false
api_doc:
pattern: ^/api/doc
security: false
api:
pattern: ^/api
stateless: true
guard:
authenticators:
- lexik_jwt_authentication.jwt_token_authenticator
main:
pattern: ^/
stateless: true
guard:
authenticators:
- lexik_jwt_authentication.jwt_token_authenticator
provider: doctrine_provider
access_control:
- { path: ^/api/login,roles: IS_AUTHENTICATED_ANONYMOUSLY }
- { path: ^/api,roles: IS_AUTHENTICATED_FULLY }
我希望成功使用登录路由并在其他路由上生成有效令牌。
解决方法
您不允许匿名访问任何防火墙。您应该在主防火墙中添加匿名选项。
main:
pattern: ^/
stateless: true
anonymous: true
guard:
authenticators:
- lexik_jwt_authentication.jwt_token_authenticator
provider: doctrine_provider
,
- 也许您忘记了在“防火墙”部分或登录参数(以用户名作为电子邮件地址)中配置登录防火墙。
对此进行检查
1 config / packages / security.yaml
firewalls:
login:
pattern: ^/api/login
stateless: true
anonymous: true
form_login:
check_path: /api/login_check
username_parameter: email
password_parameter: password
success_handler: lexik_jwt_authentication.handler.authentication_success
failure_handler: lexik_jwt_authentication.handler.authentication_failure
require_previous_session: false
api:
pattern: ^/api
stateless: true
guard:
authenticators:
- lexik_jwt_authentication.jwt_token_authenticator
access_control:
- { path: ^/api/login$,role: IS_AUTHENTICATED_ANONYMOUSLY }
- { path: ^/api/,role: IS_AUTHENTICATED_FULLY }
2 config / routes.yaml
api_login_check:
path: /api/login_check
3 进行卷曲测试
X POST -H "Content-Type: application/json" http://localhost/api/login_check -d '{"email":"user@example.com","password":"pass"}'
注意:如果不适合您,也许您跳过了配置步骤或未正确配置捆绑软件,则必须在文档https://github.com/lexik/LexikJWTAuthenticationBundle/blob/master/Resources/doc/index.md#installation
中看到 ,谢谢您的帮助。
我发现了有关此升级的问题,但是我有解决方案。
在lexik_jwt_authentication.yaml文件中:
lexik_jwt_authentication:
secret_key: '%env(resolve:JWT_SECRET_KEY)%'
public_key: '%env(resolve:JWT_PUBLIC_KEY)%'
pass_phrase: '%env(JWT_PASSPHRASE)%'
token_ttl: '%env(JWT_TTL)%'
token_extractors:
authorization_header:
enabled: true
prefix: '%env(JWT_TOKEN_PREFIX)%'
name: Authorization
user_identity_field: email
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。