PHP调用听书插件收藏功能必须由服务端鉴权调用,禁止前端JS直连;需维护本地user_bookmarks表实现幂等与状态同步,并容错解析插件不统一的JSON响应。

PHP 调用听书插件时,收藏功能必须走服务端鉴权
直接在前端用 JS 调用收藏接口(比如 POST /api/bookmark/add)几乎必然失败——多数听书插件要求携带用户登录态(如 session_id 或 access_token),而前端无法安全读取 PHP 的 $_SESSION 或加密后的 token。你看到的“点击无反应”或 “401 Unauthorized”,大概率是这个原因。
- PHP 后端需主动发起 HTTP 请求(用
curl或file_get_contents配合stream_context)调用插件收藏接口 - 请求头必须带上当前用户的认证凭证,例如:
Authorization: Bearer {$_SESSION['token']}或Cookie: PHPSESSID={$_COOKIE['PHPSESSID']} - 不要把插件的 API 密钥、管理端口、内部回调地址暴露在 JS 里
收藏状态同步:PHP 侧需维护本地 bookmark 表并做幂等处理
听书插件的收藏接口通常不返回完整状态,也不保证强一致性。如果用户反复点“收藏/取消”,而你的 PHP 没有本地记录,就可能出现 UI 显示错乱(比如按钮仍是“已收藏”,但实际已被插件端删除)。
- 建一张
user_bookmarks表,字段至少含:user_id、book_id、plugin_ref_id(插件返回的收藏记录 ID)、created_at - 调用插件收藏前,先查本地表是否存在该
(user_id, book_id)记录;存在则跳过,避免重复提交 - 取消收藏时,先调插件接口,成功后再删本地记录;失败则保留本地状态,并记录错误日志(
error_log("unbookmark failed for user {$uid}, book {$bid}"))
插件收藏接口返回格式不统一,PHP 必须做字段容错解析
不同听书插件返回的 JSON 结构差异很大:有的用 {"code":0,"msg":"success","data":{"id":"bm_abc123"}},有的用 {"status":"ok","bookmark_id":"12345"},甚至有插件在失败时仍返回 200 状态码但 body 是纯文本错误。
- 别依赖
http_response_code() === 200判定成功,一定要解析响应体 - 用
json_decode($response, true)后检查是否存在预期键,例如:isset($data['code']) && $data['code'] == 0或!empty($data['bookmark_id']) - 对空响应、JSON 解析失败、关键字段缺失等情况,统一返回
['success' => false, 'message' => 'invalid plugin response']给前端,避免静默失败
function callPluginBookmark($userId, $bookId, $action = 'add') {
$url = 'https://plugin.example.com/api/v1/bookmark';
$token = $_SESSION['token'] ?? '';
$postData = ['user_id' => $userId, 'book_id' => $bookId, 'action' => $action];
$ch = curl_init();
curl_setopt($ch, CURLOPT_URL, $url);
curl_setopt($ch, CURLOPT_POST, 1);
curl_setopt($ch, CURLOPT_POSTFIELDS, json_encode($postData));
curl_setopt($ch, CURLOPT_HTTPHEADER, [
'Content-Type: application/json',
'Authorization: Bearer ' . $token
]);
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
curl_setopt($ch, CURLOPT_TIMEOUT, 5);
$response = curl_exec($ch);
$httpCode = curl_getinfo($ch, CURLINFO_HTTP_CODE);
curl_close($ch);
if ($response === false || $httpCode !== 200) {
return ['success' => false, 'message' => 'network error or http fail'];
}
$data = json_decode($response, true);
if (json_last_error() !== JSON_ERROR_NONE) {
return ['success' => false, 'message' => 'invalid json response'];
}
if (!isset($data['code']) || $data['code'] != 0) {
return ['success' => false, 'message' => $data['msg'] ?? 'unknown plugin error'];
}
return ['success' => true, 'bookmark_id' => $data['data']['id'] ?? ''];
}
收藏功能真正难的不是调接口,而是状态对齐——用户在 App、网页、插件后台三处操作后,PHP 怎么确保数据库和插件端始终一致。建议在关键路径加 Redis 缓存(如 cache:bookmark:{user_id}:{book_id})并设短过期时间,减少高频查询压力。











