国产av日韩一区二区三区精品,成人性爱视频在线观看,国产,欧美,日韩,一区,www.成色av久久成人,2222eeee成人天堂

首頁 php框架 Laravel Laravel開發(fā):如何使用Laravel Sanctum實現(xiàn)API身份驗證和授權?

Laravel開發(fā):如何使用Laravel Sanctum實現(xiàn)API身份驗證和授權?

Jun 13, 2023 pm 07:07 PM
laravel sanctum api身份驗證

Laravel是一款流行的PHP Web開發(fā)框架,它提供了許多強大的功能和工具來簡化Web應用程序的開發(fā)和維護。Laravel Sanctum是Laravel框架的一個插件,它提供了API身份驗證和授權的功能,可以輕松地保護您的API端點免受未經(jīng)授權的訪問。

在本文中,我們將學習如何使用Laravel Sanctum實現(xiàn)API身份驗證和授權。

一、什么是Laravel Sanctum?

Laravel Sanctum是一個輕量級的身份驗證包,它提供了簡單但強大的API身份驗證和授權功能。它基于Laravel中間件和HTTP認證,允許我們安全地將身份驗證令牌附加到API請求中。

Laravel Sanctum支持兩種身份驗證方式:基于Cookie的身份驗證和基于Token的身份驗證。基于Cookie的身份驗證使用Laravel中間件來驗證請求中是否存在有效的認證Cookie。另一種驗證類Header中的Token并檢查其是否有效。

二、安裝Laravel Sanctum

在開始之前,我們需要先安裝Laravel Sanctum。使用composer包管理器可以輕松地安裝Laravel Sanctum:

composer require laravel/sanctum

當然了,也可以通過在composer.json文件中添加以下要求來手動安裝:

{
  "require": {
    "laravel/sanctum": "^2.9"
  }
}

完成后,運行以下命令來發(fā)布Laravel Sanctum配置文件和數(shù)據(jù)庫遷移文件:

php artisan vendor:publish --tag=sanctum-config
php artisan vendor:publish --tag=sanctum-migrations
php artisan migrate

三、配置Laravel Sanctum

  1. 首先,需要添加laravel / sanctum中間件到您的應用程序的HTTP內核中。

修改app/Http/kernel.php文件,添加Sanctum中間件:

// app/Http/Kernel.php

protected $middleware = [
    // ...
    LaravelSanctumHttpMiddlewareEnsureFrontendRequestsAreStateful::class,
];

protected $middlewareGroups = [
    'web' => [
        // ...
    ],

    'api' => [
        LaravelSanctumHttpMiddlewareEnsureFrontendRequestsAreStateful::class,
        'throttle:api',
        IlluminateRoutingMiddlewareSubstituteBindings::class,
    ],
];

這將確保在每個請求期間都可以使用Sanctum的基于Cookie的身份驗證。

  1. 接下來,需要配置auth配置文件。

打開config/auth.php文件,找到defaults和guards并將它們配置為使用sanctum。

// config/auth.php

'defaults' => [
    'guard' => 'api',
    'passwords' => 'users',
],

'guards' => [
    'web' => [
        'driver' => 'session',
        'provider' => 'users',
    ],

    'api' => [
        'driver' => 'sanctum',
        'provider' => 'users',
        'hash' => false,
    ],
],

這將允許我們使用Sanctum進行基于Token的身份驗證。

  1. 添加Sanctum提供者。

如果您使用的是新版本的Laravel,則不需要添加提供者。如果您使用的是舊版本,請打開config/app.php文件并在providers數(shù)組中添加以下行:

LaravelSanctumSanctumServiceProvider::class,

四、創(chuàng)建授權令牌

現(xiàn)在,我們已經(jīng)配置了Laravel Sanctum,接下來我們將了解如何使用Sanctum來創(chuàng)建授權令牌。

  1. 在用戶登錄后,在users表中為該用戶創(chuàng)建一個API令牌。
public function createToken(Request $request)
{
    $user = Auth::attempt(['email' => $request->input('email'), 'password' => $request->input('password')]);

    if($user) {
        $token = $user->createToken('API Token')->plainTextToken;
        
        return response()->json([
          'token' => $token,
        ]);
    } else {
        return response()->json([
          'message' => 'Invalid credentials',
        ], 401);
    }
}
  1. 創(chuàng)建令牌后,您可以將其添加到每個請求的Authorization標頭中??梢栽赼xios請求中如下設置:
axios.defaults.headers.common['Authorization'] = `Bearer ${token}`;

五、實現(xiàn)API身份驗證和授權

在創(chuàng)建了授權令牌后,我們可以使用Sanctum來保護API端點免受未經(jīng)授權的訪問。我們可以使用Laravel路由中間件來檢查認證令牌并拒絕未經(jīng)授權的訪問。

  1. 首先,在api.php文件中定義受保護的API路由。
// routes/api.php

Route::middleware('auth:sanctum')->get('/user', function (Request $request) {
    return $request->user();
});

此路由將使用Sanctum auth中間件保護。

  1. 接下來,訪問受保護的路由并查看結果??梢酝ㄟ^以下命令進行測試:
php artisan serve

現(xiàn)在,可以訪問 /api/user 路由以查看已登錄的用戶的詳細信息?,F(xiàn)在,如果沒有授權標頭,將不會能夠訪問它并返回401未經(jīng)授權的HTTP狀態(tài)碼。

六、結尾

Laravel Sanctum是一個強大且易于使用的身份驗證和授權解決方案,可以在Laravel Web應用程序和Web API中輕松實現(xiàn)身份驗證和授權。它可以輕松地保護您的API端點免受未經(jīng)授權的訪問,并使您可以輕松地控制哪些用戶可以訪問哪些API端點。在這篇文章中,我們學習了如何安裝和配置Laravel Sanctum,并了解了如何使用它來創(chuàng)建授權令牌和實現(xiàn)API身份驗證和授權。

以上是Laravel開發(fā):如何使用Laravel Sanctum實現(xiàn)API身份驗證和授權?的詳細內容。更多信息請關注PHP中文網(wǎng)其他相關文章!

本站聲明
本文內容由網(wǎng)友自發(fā)貢獻,版權歸原作者所有,本站不承擔相應法律責任。如您發(fā)現(xiàn)有涉嫌抄襲侵權的內容,請聯(lián)系admin@php.cn

熱AI工具

Undress AI Tool

Undress AI Tool

免費脫衣服圖片

Undresser.AI Undress

Undresser.AI Undress

人工智能驅動的應用程序,用于創(chuàng)建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用于從照片中去除衣服的在線人工智能工具。

Clothoff.io

Clothoff.io

AI脫衣機

Video Face Swap

Video Face Swap

使用我們完全免費的人工智能換臉工具輕松在任何視頻中換臉!

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費的代碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

禪工作室 13.0.1

禪工作室 13.0.1

功能強大的PHP集成開發(fā)環(huán)境

Dreamweaver CS6

Dreamweaver CS6

視覺化網(wǎng)頁開發(fā)工具

SublimeText3 Mac版

SublimeText3 Mac版

神級代碼編輯軟件(SublimeText3)

熱門話題

Laravel 教程
1600
29
PHP教程
1502
276
如何在PHP環(huán)境中設置環(huán)境變量 PHP運行環(huán)境變量添加說明 如何在PHP環(huán)境中設置環(huán)境變量 PHP運行環(huán)境變量添加說明 Jul 25, 2025 pm 08:33 PM

PHP設置環(huán)境變量主要有三種方式:1.通過php.ini全局配置;2.通過Web服務器(如Apache的SetEnv或Nginx的fastcgi_param)傳遞;3.在PHP腳本中使用putenv()函數(shù)。其中,php.ini適用于全局且不常變的配置,Web服務器配置適用于需要隔離的場景,putenv()適用于臨時性的變量。持久化策略包括配置文件(如php.ini或Web服務器配置)、.env文件配合dotenv庫加載、CI/CD流程中動態(tài)注入變量。安全管理敏感信息應避免硬編碼,推薦使用.en

如何讓PHP容器支持自動構建 PHP環(huán)境持續(xù)集成CI配置方式 如何讓PHP容器支持自動構建 PHP環(huán)境持續(xù)集成CI配置方式 Jul 25, 2025 pm 08:54 PM

要讓PHP容器支持自動構建,核心在于配置持續(xù)集成(CI)流程。1.使用Dockerfile定義PHP環(huán)境,包括基礎鏡像、擴展安裝、依賴管理和權限設置;2.配置GitLabCI等CI/CD工具,通過.gitlab-ci.yml文件定義build、test和deploy階段,實現(xiàn)自動構建、測試和部署;3.集成PHPUnit等測試框架,確保代碼變更后自動運行測試;4.使用Kubernetes等自動化部署策略,通過deployment.yaml文件定義部署配置;5.優(yōu)化Dockerfile,采用多階段構

Laravel中的配置緩存是什么? Laravel中的配置緩存是什么? Jul 27, 2025 am 03:54 AM

Laravel的配置緩存通過合并所有配置文件為一個緩存文件來提升性能。在生產環(huán)境中啟用配置緩存可減少每次請求時的I/O操作和文件解析,從而加快配置加載速度;1.應在部署應用、配置穩(wěn)定且無需頻繁更改時啟用;2.啟用后修改配置需重新運行phpartisanconfig:cache才會生效;3.避免在配置文件中使用依賴運行時條件的動態(tài)邏輯或閉包;4.排查問題時應先清除緩存、檢查.env變量并重新緩存。

解釋Laravel雄辯的范圍。 解釋Laravel雄辯的范圍。 Jul 26, 2025 am 07:22 AM

Laravel的EloquentScopes是封裝常用查詢邏輯的工具,分為本地作用域和全局作用域。1.本地作用域以scope開頭的方法定義,需顯式調用,如Post::published();2.全局作用域自動應用于所有查詢,常用于軟刪除或多租戶系統(tǒng),需實現(xiàn)Scope接口并在模型中注冊;3.作用域可帶參數(shù),如按年份或月份篩選文章,調用時傳入對應參數(shù);4.使用時注意命名規(guī)范、鏈式調用、臨時禁用及組合擴展,提升代碼清晰度與復用性。

PHP開發(fā)用戶權限管理變現(xiàn) PHP權限控制與角色管理 PHP開發(fā)用戶權限管理變現(xiàn) PHP權限控制與角色管理 Jul 25, 2025 pm 06:51 PM

用戶權限管理是PHP開發(fā)中實現(xiàn)產品變現(xiàn)的核心機制。其通過基于角色的訪問控制(RBAC)模型,將用戶、角色與權限分離,實現(xiàn)靈活的權限分配與管理。具體步驟包括:1.設計users、roles、permissions三張表及user_roles、role_permissions兩個中間表;2.在代碼中實現(xiàn)權限檢查方法如$user->can('edit_post');3.使用緩存提升性能;4.通過權限控制實現(xiàn)產品功能分層與差異化服務,進而支撐會員體系與定價策略;5.避免權限粒度過粗或過細,采用“資

如何在Laravel中創(chuàng)建輔助文件? 如何在Laravel中創(chuàng)建輔助文件? Jul 26, 2025 am 08:58 AM

Createahelpers.phpfileinapp/HelperswithcustomfunctionslikeformatPrice,isActiveRoute,andisAdmin.2.Addthefiletothe"files"sectionofcomposer.jsonunderautoload.3.Runcomposerdump-autoloadtomakethefunctionsgloballyavailable.4.Usethehelperfunctions

如何用PHP構建日志管理系統(tǒng) PHP日志采集與分析工具 如何用PHP構建日志管理系統(tǒng) PHP日志采集與分析工具 Jul 25, 2025 pm 08:48 PM

選擇日志記錄方式:初期可用PHP內置error_log(),項目擴大后務必切換至Monolog等成熟庫,支持多handler和日志級別,確保日志含時間戳、級別、文件行號及錯誤詳情;2.設計存儲結構:小量日志可文件存儲,大量或需分析則選數(shù)據(jù)庫,結構化數(shù)據(jù)用MySQL/PostgreSQL,半結構化/非結構化推薦Elasticsearch Kibana,同時制定備份與定期清理策略;3.開發(fā)分析界面:應具備搜索、過濾、聚合、可視化功能,可直接集成Kibana,或用PHP框架 圖表庫自研,注重界面簡潔易

如何在Laravel中實施推薦系統(tǒng)? 如何在Laravel中實施推薦系統(tǒng)? Aug 02, 2025 am 06:55 AM

創(chuàng)建referrals表記錄推薦關系,包含推薦人、被推薦人、推薦碼及使用時間;2.在User模型中定義belongsToMany和hasMany關系以管理推薦數(shù)據(jù);3.用戶注冊時生成唯一推薦碼(可通過模型事件實現(xiàn));4.注冊時通過查詢參數(shù)捕獲推薦碼,驗證后建立推薦關系并防止自薦;5.當被推薦用戶完成指定行為(如下單)時觸發(fā)獎勵機制;6.生成可分享的推薦鏈接,可使用Laravel簽名URL增強安全性;7.在儀表板展示推薦統(tǒng)計信息,如總推薦數(shù)和已轉化數(shù);必須確保數(shù)據(jù)庫約束、會話或Cookie持久化、

See all articles