Где делать проверку и выдачу JWT токена? Php

Не понимаю, где делать проверку и выдачу JWT токена?

Вроде бы я сделал, но думаю очень криво.

После того как пользователь ввел данные, он нажимает на кнопочку (POST запрос), и вызывается функция login. Функция login проверяет, введены ли данные или пользователь не ввел данные и нажал на кнопку, если ввел то вызываем новую функцию под названием login которая находится в login_model.php, функция принимает в себе 2 параметра, login и password, и смеряет введенные данные с базой данной, если пользователь есть, то генерируем JWT токен прямо в этой же функции и сохраняем в куки, и возвращаем true. Другая функция login/login проверяет, если функция login_model отправила true, то функция login/login отправляет на страницу account, но что бы разрешить отобразить страницу и отобразить данные, нужно проверить JWT, он проверяется в User.php, там есть функция validateToken и она возвращает false или данные пользователя. Если возвращены данные пользователя то отображаем наш аккаунт.

Я не понимаю, правильно или нет? Просто вот как выдавать новый JWT я не понимаю, и самое тут главное, в правильном месте и проверяю? Или нужно как то по другому?

Функция для проверка токена: введите сюда описание изображения

И я создал функцию IsLogin: т.е авторизованный или нет?

введите сюда описание изображения

И если я захожу на аккаунт то проверяю, авторизован ли пользователь или нет?

введите сюда описание изображения

И как бы все сделано, работает. И правильно ли это или нет? Я читал статьи про JWT, рекомендуют использоать во первых библиотеки по JWT, и Refresh токен, но где мне его проверять? Опять же в User.php? В общем то, объясните, правильно или нет? Или все это слабо и не устойчиво?


Ответы (0 шт):