Mục Lục
Mục Lục
Giáo Trình Môn Học Tài Liệu Học PHP & MySQL Kiến Thức Căn Bản Video Lập trình PHP Basic - Biến, Hằng, Toán Tử và Mảng trong PHP - Lập Trình PHP Echo trong PHP - Hiển thị bảng thông tin sinh viên bằng PHP Video Hướng dẫn lập trình PHP căn bản với if, else if, else, switch- lập trình PHP Video Lập trình PHP basic - for, while, do while, foreach, function - lập trình PHP Video Hướng dẫn lập trình PHP căn bản - Function - lập trình PHP Sinh ngẫu nhiên mảng gồm N số nguyên trong PHP - Sắp xếp mảng trong PHP Fibonacci trong PHP - Lập Trình PHP - Khoá học lập trình PHP Tính tổng các số nguyên từ 0 tới N bằng PHP In tam giác * bằng PHP, in tam giác sao bằng PHP, in hình tam giác * băng PHP Hiển thị ngẫu nhiên N quyển sách bằng PHP - Quản lý sách bằng PHP Bài tập biến, toán tử, mệnh đề điều kiện PHP/MySQL - Kiến thức core căn bản Bài tập ôn luyện Loop & Function & Array trong PHP căn bản BÀI TẬP TỔNG HỢP PHP – LUỒNG ĐIỀU KHIỂN, HÀM VÀ MẢNG Tìm Hiểu Form GET/POST Video Hướng dẫn học lập PHP căn bản - Tìm hiểu GET/POST - lập trình PHP Tạo máy tinh căn bản bằng PHP - Calculator in PHP Video Hướng dẫn tạo dự án calculator bang PHP + JS - Lập trình PHP Video Ajax: Hướng dẫn tạo máy tính bằng PHP - Sử dụng Ajax - GET/POST form trong PHP - Lập trình PHP Video Form đăng ký tài khoản bằng PHP (GET/POST)- Form PHP Form đăng ký tài khoản người dùng - Registation Form trong PHP - Lập trình PHP - Lập Trình PHP MySQL Video Hướng dẫn chữa bài tập đăng ký & đăng nhập sử dụng GET & POST - Lập trình PHP Chương trình quản lý sinh viên PHP - Yêu cầu sử dụng GET/POST trong PHP - Lập trình PHP Bài tập PHP cơ bản: Thực hành mảng key–value và xử lý Form bằng GET, POST Bài tập PHP cơ bản: Quản lý thông tin sinh viên bằng mảng key–value và Form (GET, POST) Cookie Video Lập trình PHP căn bản - cookie - lập trình PHP Video Hướng dẫn tìm hiểu cookie - Quản lý xác minh tài khoản login - cookie - Lập trình PHP/MySQL Sử dụng cookie trong PHP - quản lý đăng ký & đăng nhập tài khoản trong PHP - Lập Trình PHP PHP Cookies: Cách tạo, truy xuất và xóa cookie trong PHP [Hướng dẫn chi tiết + Bài tập thực hành] QUẢN LÝ NGƯỜI DÙNG BẰNG COOKIE TRONG PHP Session Video Lập trình PHP căn bản - session - lập trình PHP Video Thành thạo API - Ajax trọng dự án - Thành thạo về Session - Lập trình PHP/MySQL BÀI TẬP PHP VỀ COOKIE VÀ SESSION Hướng dẫn lưu trữ và truy xuất dữ liệu người dùng bằng PHP Session Xây dựng ứng dụng quản lý bán hàng bằng PHP Session và Cookie từ cơ bản đến nâng cao Kết Nối CSDLPHP/ MySQL Video Thực hiện truy vấn dữ liệu từ PHP tới MySql - Khoá học PHP căn bản Video Kết nối PHP với MySQL (Thực hiện insert) - Khoá PHP căn bản Video Tối ưu hoá code mysql + php, tạo thư viện chung trong lập trình PHP căn bản Video Tạo web tin tức - PHP/MySQL Bài tập - Tạo website bán hàng lư niệm - Login - Lập trình PHP/MySQL Bài tập - Tạo trang login và register - kết nối CSDL trong PHP - Lập trình PHP/MySQL Video Thực hiện đăng nhập tài khoản sử dụng php mysql - khoá học PHP căn bản Thêm - sửa - xoá thông tin sinh viên - Lập trình PHP Bài tập - Xây dựng cart (giỏ hàng) + checkout (thanh toán) sử dụng Cookie & localStorage - Lập trình PHP/MySQL VideoCookie: Xây dựng cart (giỏ hàng) + checkout (thanh toán) sử dụng Cookie & localStorage - Lập trình PHP/MySQL Video Session: Xây dựng web hoàn thiện gồm cart page + checkout page + complete page - Lập trình PHP/MySQL Bài tập - Thiết kế trang admin quản lý thư viện sử dụng bootstrap template - Lập trình PHP/MySQL Trang quản lý sản phẩm php - Lập trình PHP Video Trang quản lý sản phẩm php - Lập trình PHP Quản lý sách bằng PHP - trang quản trị sách bằng PHP - Lập trình PHP Viết website quản lý sinh viên PHP & MySQL - Lập Trình PHP Video Viết website quản lý sinh viên PHP & MySQL - Lập Trình PHP Video Hướng dẫn phân trang bằng PHP - Lập trình PHP Viết website quản lý sinh viên PHP & MySQL- Xử lý bằng Ajax - Lập Trình PHP Bài tập - ứng dụng quản lý ghi chú - Lập trình PHP/MySQL Xây dựng website bán điện thoại kết nối database (CSDL) - Lập trình PHP/MySQL Bài tập - Thiết kế website bán hàng lưu niệm - giỏ hàng, thanh toán - Lập trình PHP/MySQL BÀI TẬP THỰC HÀNH PHP – QUẢN LÝ PHÒNG HỌC (SỬ DỤNG PDO) OOP & Nâng Cao Video OOP - Lập trình php Video Kế thừa OOP - Lập trình php Video Nắm chắc token login - Hướng dẫn login login multi devices, browsers trong lập trình PHP/MySQL Video Trở thành chuyên gia API Server - Hướng dẫn tất tần tật về API từ Server tới Client - Lập trình PHP Bài tập hương đối tượng OOP trong PHP [XML] Tạo tài liệu XML [XML] Tìm hiểu XSLT - Ứng dụng trong mô hình phát triển MVC [XSL] XML: Tạo tài liệu XML - quản lý lớp học [JSON] Tìm hiểu JSON & Viết API dự án Bài tập cơ bản OOP - Lập trình PHP/MySQL Quản lý Thư Viện Cơ Bản - Khóa Học Lập Trình PHP/MySQL Quản lý Thư Viện Cơ Bản (OOP + MySQL) Examination & Ôn Tập [Examination] Kiểm Tra 60 phút - Test nhanh - Khóa học PHP Video Kiểm Tra 60 phút - Test nhanh - Khóa học PHP [Examination] Xây dựng Website Quản lý Thư viện trường Bài tập - Quản lý thư viên bằng PHP Bài tập - Đăng ký đăng nhập sử dụng Session - Khóa học php/mysql Quản lý sinh viên bằng Session - Khóa học PHP/MySQL Đăng ký đăng nhập tài khoản - Khóa học PHP/MySQL Tạo POS bán hàng sử dụng Cookie trong PHP - Khóa học PHP/MySQL [Bai Tap] Dang ky & dang nhap tai khoan - Khoa hoc PHP/MySQL Bài tập - Quản lý sản phẩm bằng Cookie - lập trình PHP Thiết kế hệ thống Quản lý sản phẩm + Quản lý người dùng Thực Chiến Web Bán Hoa Quả Xây dựng website bán hoa quả bằng PHP/MySQL - Lập trình PHP/MySQL Video Xây dựng website bán hoa quả bằng PHP/MySQL - Lập trình PHP/MySQL - Phần 1 Video Xây dựng website bán hoa quả bằng PHP/MySQL - Lập trình PHP/MySQL - Phần 2 Video Xây dựng website bán hoa quả bằng PHP/MySQL - Lập trình PHP/MySQL - Summernote editor - Phần 3 Video Xây dựng website bán hoa quả bằng PHP/MySQL - Lập trình PHP/MySQL - Phần 4 Video Xây dựng website bán hoa quả bằng PHP/MySQL - Lập trình PHP/MySQL - Phần 5 Thực Chiến: Web Bán Hàng Video PHẦN 1 | Giới thiệu dự án-công nghệ sử dụng - phân tích chức năng dự án | Website bán hàng PHP/MySQL Video Phần 2 | Phân tích thiết kế CSDL (database) | Web bán hàng PHP/MySQL Video Phần 3 | Phân tích thiết kế CSDL (database) | Web bán hàng PHP/MySQL Video Phần 4 | Hướng dẫn xây dựng khung dự án | Web bán hàng PHP/MySQL Video Phần 5 | Authentication web | Chức năng đăng ký & đăng nhập & giữ đăng nhập | Web bán hàng PHP/MySQL Video Phần 6 | Xây dựng khung layout cho trang quản trị | Web bán hàng PHP/MySQL Video Phần 7 | Quản lý tài khoản người dùng | Hiển thị danh sách & Thêm & Sửa | Web bán hàng PHP/MySQL Video Phần 8 | Quản lý tài khoản người dùng | Sửa & Xóa | Web bán hàng PHP/MySQL Video Phần 9 | Quản lý danh mục sản phẩm | Web bán hàng PHP/MySQL Video Phần 10 | Quản lý sản phẩm | Upload File lên Server | Soạn thảo Summernote | Web bán hàng PHP/MySQL Video Phần 11 | Quản lý phản hồi | Web bán hàng PHP/MySQL Video Phần 12 | Quản lý đơn hàng | Web bán hàng PHP/MySQL Video Phần 13 | Thiết kế trang chủ | Giao diện người dùng | Web bán hàng PHP/MySQL Video Phần 14 | Thiết kế danh mục sản phẩm | Giao diện người dùng | Web bán hàng PHP/MySQL Video Phần 15 | Thiết kế chi tiết sản phẩm | Giao diện người dùng | Web bán hàng PHP/MySQL Video Phần 16 | Xử lý phần giỏ hàng | Giao diện người dùng | Web bán hàng PHP/MySQL Video Phần 17 | Flow mua hàng | cart page | checkout page | Giao diện người dùng | Web bán hàng PHP/MySQL Video Phần 18 | Trang gửi phản hồi | Giao diện người dùng | Web bán hàng PHP/MySQL Video Phần 19 FINAL | Hướng dẫn cài đặt dự án từ source code mẫu | Web bán hàng PHP/MySQL Hướng Dẫn Deploy Dự Án Video Hướng dẫn upload website lên server -Hướng dẫn deploy project php trên heroku - Cài đặt Heroku
PHP Tutorial

[Video] Nắm chắc token login - Hướng dẫn login login multi devices, browsers trong lập trình PHP/MySQL

Giới thiệu

Trong thời đại mà người dùng có thể đăng nhập cùng lúc từ điện thoại, máy tính bảng, laptop hay trình duyệt khác nhau, việc quản lý phiên đăng nhập (login session) và token login trở nên cực kỳ quan trọng. Đặc biệt với các hệ thống web viết bằng PHP/MySQL, nếu không xử lý tốt phần token, ứng dụng của bạn rất dễ gặp lỗi bảo mật, bị đăng nhập chồng chéo, hoặc mất phiên làm việc khi người dùng chuyển thiết bị.

Bài viết này sẽ giúp bạn hiểu sâu về cơ chế token login, cách lưu trữ và xác thực token trong MySQL, cũng như cách xây dựng hệ thống login đa thiết bị (multi-devices)đa trình duyệt (multi-browsers) một cách bảo mật và hiệu quả.

Nếu bạn đang phát triển ứng dụng web PHP có tính năng đăng nhập người dùng — ví dụ như hệ thống học trực tuyến, thương mại điện tử, hay trang quản lý nhân viên — thì việc nắm chắc kỹ thuật token login là yếu tố nền tảng để đảm bảo trải nghiệm người dùng mượt mà, an toàn và chuyên nghiệp.

Cùng bắt đầu tìm hiểu chi tiết cách xây dựng hệ thống login bằng token trong PHP/MySQL nhé!

Hiểu về Token Login trong lập trình PHP/MySQL

Token login là gì?

Token login là một chuỗi ký tự duy nhất (thường được mã hóa hoặc sinh ngẫu nhiên) dùng để xác định và xác thực người dùng khi họ đăng nhập vào hệ thống.

Khác với session truyền thống (được lưu tạm trên server), token thường được lưu ở cả phía client (trình duyệt hoặc thiết bị di động) và phía server (trong cơ sở dữ liệu MySQL).

Ví dụ:
Khi người dùng đăng nhập thành công, hệ thống sinh ra một access token như sau:

$token = bin2hex(random_bytes(32));

Chuỗi này có thể giống như:

f39a4cda7e9f5c918df9c784a911bb9b45e6aef2b8b19a0f7d3a1eab2e9f4dce

Token này sẽ được gửi kèm trong mỗi yêu cầu HTTP tiếp theo (thường qua cookie, header hoặc localStorage), giúp hệ thống xác định người dùng hiện tại mà không cần đăng nhập lại.

Ưu điểm của việc sử dụng Token

  • Đăng nhập đa thiết bị (multi devices): Người dùng có thể đăng nhập từ nhiều thiết bị cùng lúc mà không bị đăng xuất.

  • Tăng cường bảo mật: Token có thể có thời hạn (expiration time), giảm nguy cơ bị tấn công session hijacking.

  • Linh hoạt: Dễ tích hợp với API hoặc ứng dụng di động.

  • Tối ưu hiệu suất: Giảm gánh nặng lưu trữ session trên server.

Cách hoạt động của hệ thống Login sử dụng Token

Quy trình tổng thể

  1. Người dùng gửi thông tin đăng nhập (username/password).

  2. Server kiểm tra thông tin, nếu đúng thì sinh token mới.

  3. Token được lưu vào MySQL, kèm thời gian tạo và hạn sử dụng.

  4. Client lưu token, có thể ở cookie hoặc localStorage.

  5. Mỗi khi gửi request, client gửi token kèm theo.

  6. Server xác thực token → cho phép hoặc từ chối truy cập.

Ví dụ minh họa

// login.php if ($_SERVER['REQUEST_METHOD'] === 'POST') { $user = $_POST['username']; $pass = $_POST['password']; $stmt = $pdo->prepare("SELECT * FROM users WHERE username = ?"); $stmt->execute([$user]); $row = $stmt->fetch(); if ($row && password_verify($pass, $row['password'])) { $token = bin2hex(random_bytes(32)); $stmt = $pdo->prepare("INSERT INTO tokens (user_id, token, created_at) VALUES (?, ?, NOW())"); $stmt->execute([$row['id'], $token]); setcookie("access_token", $token, time() + 3600, "/"); echo "Login successful!"; } else { echo "Invalid login!"; } }

Quản lý đăng nhập trên nhiều thiết bị (Multi Devices)

Cách lưu token đa thiết bị trong MySQL

Bạn có thể lưu nhiều token cho cùng một user, mỗi token đại diện cho một thiết bị hoặc trình duyệt khác nhau.

Cấu trúc bảng gợi ý:

CREATE TABLE tokens ( id INT AUTO_INCREMENT PRIMARY KEY, user_id INT NOT NULL, token VARCHAR(255) NOT NULL, device VARCHAR(100), ip_address VARCHAR(45), created_at DATETIME DEFAULT CURRENT_TIMESTAMP, expires_at DATETIME );

Khi nào cần vô hiệu hóa token?

  • Khi người dùng chọn Đăng xuất tất cả thiết bị.

  • Khi token hết hạn (expired).

  • Khi phát hiện hoạt động đăng nhập bất thường (ví dụ IP lạ).

Bạn có thể xóa token thủ công bằng:

$stmt = $pdo->prepare("DELETE FROM tokens WHERE token = ?"); $stmt->execute([$token]);

Xây dựng hệ thống login multi browsers

Thách thức khi đăng nhập trên nhiều trình duyệt

Mỗi trình duyệt (Chrome, Firefox, Safari…) có cookie và localStorage riêng biệt, nên token không thể chia sẻ giữa chúng.
Giải pháp là lưu token theo từng trình duyệt trong database, đồng thời cho phép người dùng quản lý danh sách thiết bị đang đăng nhập.

Ví dụ thực tế

  • Trình duyệt A (máy tính): Token A

  • Trình duyệt B (điện thoại): Token B

Khi người dùng mở trang “Quản lý thiết bị”, bạn có thể hiển thị:

Thiết bịĐịa chỉ IPThời gian đăng nhậpTình trạng
Chrome (Windows)113.22.45.1010/10/2025 14:35Đang hoạt động
Safari (iPhone)171.245.23.909/10/2025 21:10Đang hoạt động

Người dùng có thể đăng xuất từng thiết bị riêng lẻ — bằng cách xóa token tương ứng trong MySQL.

Cách bảo vệ token login hiệu quả

1. Mã hóa token

Không lưu token ở dạng thô. Thay vào đó, bạn có thể hash token khi lưu:

$hashedToken = hash('sha256', $token);

Khi xác thực, cũng hash token từ client rồi so sánh.

2. Đặt thời gian hết hạn (expiration)

Mỗi token nên có thời gian sống (TTL):

$expires_at = date("Y-m-d H:i:s", strtotime("+7 days"));

Token quá hạn thì buộc người dùng đăng nhập lại, giúp tăng tính an toàn.

3. Giới hạn số lượng thiết bị đăng nhập

Ví dụ: chỉ cho phép tối đa 3 token hoạt động cùng lúc cho mỗi tài khoản.

$stmt = $pdo->prepare("SELECT COUNT(*) FROM tokens WHERE user_id = ?"); $stmt->execute([$user_id]); $count = $stmt->fetchColumn(); if ($count >= 3) { $stmt = $pdo->prepare("DELETE FROM tokens WHERE user_id = ? ORDER BY created_at ASC LIMIT 1"); $stmt->execute([$user_id]); }

Kết hợp Cookie và Header Authorization

Token có thể được gửi kèm trong Cookie hoặc Header Authorization (dành cho API).

Ví dụ với Header:

$headers = getallheaders(); $token = $headers['Authorization'] ?? null; if ($token && verifyToken($token)) { // Truy cập được phép }

Ưu điểm của cách này là có thể tái sử dụng token cho cả ứng dụng web và mobile.

Lời khuyên khi triển khai hệ thống login multi devices

  • Luôn mã hóa mật khẩu bằng password_hash() thay vì MD5 hoặc SHA1.

  • Không lưu token trong session PHP, mà nên lưu ở MySQL để quản lý tập trung.

  • Hiển thị danh sách thiết bị đăng nhập giúp người dùng dễ kiểm soát tài khoản.

  • Tạo cơ chế làm mới token (refresh token) nếu bạn cần duy trì phiên lâu dài.

  • Sử dụng HTTPS để đảm bảo token không bị rò rỉ qua mạng.

Ví dụ hoàn chỉnh: Login đa thiết bị bằng PHP/MySQL

// verify_token.php function verifyToken($token, $pdo) { $stmt = $pdo->prepare("SELECT * FROM tokens WHERE token = ? AND expires_at > NOW()"); $stmt->execute([$token]); return $stmt->fetch() !== false; }
// logout.php if (isset($_COOKIE['access_token'])) { $stmt = $pdo->prepare("DELETE FROM tokens WHERE token = ?"); $stmt->execute([$_COOKIE['access_token']]); setcookie('access_token', '', time() - 3600, '/'); echo "Logged out!"; }

Kết luận

Việc hiểu và áp dụng token login trong PHP/MySQL không chỉ giúp bạn xây dựng hệ thống đăng nhập bảo mật mà còn nâng tầm chuyên nghiệp cho toàn bộ ứng dụng. Nhờ cơ chế token, bạn có thể dễ dàng triển khai tính năng login đa thiết bị, đa trình duyệt, quản lý phiên đăng nhập thông minh và bảo vệ người dùng khỏi rủi ro bị đánh cắp session.

Hãy bắt đầu với những bước cơ bản: tạo bảng token, sinh token an toàn, xác thực mỗi yêu cầu, và dần mở rộng với refresh token hoặc quản lý thiết bị. Nếu bạn kiên trì thực hành, chỉ sau một thời gian ngắn, bạn sẽ làm chủ hoàn toàn công nghệ token login trong PHP/MySQL, sẵn sàng xây dựng những ứng dụng bảo mật và hiện đại nhất.

👉 Tiếp theo, bạn có thể học thêm về JWT (JSON Web Token) để áp dụng token login cho các ứng dụng PHP API hoặc mobile app. Đây chính là bước tiến lớn giúp bạn trở thành lập trình viên PHP chuyên nghiệp!



Đăng nhập để làm bài kiểm tra

Chưa có kết quả nào trước đó

×