league/oauth2-server, PHP uygulamaları için OAuth 2.0 yetkilendirme ve kaynak sunucusu işlevselliği sağlayan bir kütüphanedir. Tüm temel OAuth 2.0 akışlarını (grant) destekler ve API'nizi güvenli bir şekilde korumanıza olanak tanır. Kütüphane, kullanıcılarınızın verilerine erişmek isteyen uygulamaların onay sürecini yönetmenize yardımcı olur. Hafif yapısı ve güçlü özellikleriyle PHP tabanlı API projelerinde yaygın olarak tercih edilir.
Hangi ihtiyaçlarda değerlendirilebilir?
- PHP tabanlı API geliştiren ve OAuth 2.0 ile güvenlik sağlamak isteyen ekipler
- Kendi kimlik doğrulama altyapısını kurmak isteyen ve hazır bir çözüm arayan geliştiriciler
- Mobil veya web uygulamalarına güvenli erişim sağlamak isteyen kurumlar
Yaygın kullanım alanları
API Güvenliği
REST API'nizi OAuth 2.0 ile koruyarak yalnızca yetkili istemcilerin erişimine izin verin.
Üçüncü Taraf Uygulama Erişimi
Kullanıcılarınızın, verilerine erişmek isteyen üçüncü taraf uygulamalara onay vermesini sağlayın.
Kimlik Doğrulama Altyapısı
Kendi OAuth 2.0 sunucunuzu kurarak kimlik doğrulama süreçlerinizi özelleştirin.
İncelenmesi gereken noktalar
- Kütüphane, OAuth 2.0 protokolünün temel akışlarını destekler; ancak OpenID Connect gibi ek gereksinimler için ek paketler gerekebilir.
- PHP sürüm uyumluluğunu ve bağımlılıkları projenizle kontrol etmelisiniz.
- Güvenlik açısından token saklama, yenileme ve iptal mekanizmalarını doğru yapılandırmak önemlidir.
WordPress.org
Kurulum ve geliştirme notları
Kütüphane Composer ile kurulur. Resmi dokümantasyonda kurulum adımları açıklanmıştır.
- 1Composer kullanarak league/oauth2-server paketini projenize ekleyin.
- 2Gerekli veritabanı tablolarını oluşturun (örneğin, istemci, erişim tokeni, yetkilendirme kodu tabloları).
- 3Kütüphanenin gerektirdiği arayüzleri kendi sınıflarınızla uygulayın.
Geliştirme süreci, kütüphanenin sağladığı sınıfları ve arayüzleri kullanarak OAuth 2.0 sunucusunu yapılandırmayı içerir.
- AuthorizationServer ve ResourceServer sınıflarını kullanarak yetkilendirme ve kaynak doğrulama işlemlerini yönetin.
- Özel istemci, kullanıcı ve token depolama sınıfları oluşturun.
- Temel akışlar (authorization code, client credentials, password, refresh token) için hazır desteği kullanın.
Hazır çözümün ötesinde
Özel geliştirme ne zaman değerlendirilebilir?
ZeplinGo olarak, OAuth 2.0 altyapınızı ihtiyaçlarınıza göre tasarlayıp geliştirebiliriz. Mevcut API'nize güvenli erişim sağlamak veya kimlik doğrulama süreçlerinizi özelleştirmek için birlikte çalışabiliriz.
Ücretsiz ön çalışma isteyin →Değerlendirme soruları
league/oauth2-server hangi OAuth 2.0 akışlarını destekler?
Kütüphane, OAuth 2.0 spesifikasyonunun tüm temel akışlarını (grant) destekler: authorization code, client credentials, password ve refresh token.
Bu kütüphane OpenID Connect destekler mi?
Kütüphane yalnızca OAuth 2.0 odaklıdır; OpenID Connect için ek bir paket (league/oauth2-server-bundle veya başka bir eklenti) gerekebilir.
Kütüphaneyi kurmak için hangi bağımlılıklar gereklidir?
Kütüphane PHP 7.1 veya üzeri gerektirir ve Composer ile kurulur. Ayrıca, veritabanı depolama için PDO veya benzeri bir veritabanı sürücüsü kullanmanız önerilir.