亚洲视频二区_亚洲欧洲日本天天堂在线观看_日韩一区二区在线观看_中文字幕不卡一区

公告:魔扣目錄網為廣大站長提供免費收錄網站服務,提交前請做好本站友鏈:【 網站目錄:http://www.430618.com 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網站:52000
  • 待審:37
  • 小程序:12
  • 文章:1037587
  • 會員:756

php小編小新帶你探索使用laravel passport處理api認證,laravel passport是一種完善的oauth2服務器實現,可幫助開發者輕松實現api認證,并提供了許多便捷功能。通過本文,你將了解如何使用laravel passport來管理api用戶身份驗證,保障api接口的安全性。

第一步. 安裝 Laravel

我們需要用以下命令來創建一個最新的 Laravel 應用,所以請打開終端執行:

laravel new auth

登錄后復制

第二步. 安裝 Laravel Passport 包

Laravel Passport 可以在幾分鐘內為你的應用實現一個完整的 OAuth2 服務器

composer require laravel/passport

登錄后復制

第三步. 運行數據庫遷移

Passport 的遷移會創建你的應用用來存儲客戶端和 Access Token 的表。

PHP artisan migrate

登錄后復制

第四步. 生成秘鑰

此命令會創建秘鑰以用來生成安全的 Access Token。除此之外,它也會創建用來生成 Access Token 的 personal accesspassWord grant

php artisan passport:install

登錄后復制

執行完畢后,將 Laravel\Passport\HasApiTokens trait 添加到你的 App\User 模型中。這個 trait 會為模型添加一系列助手函數用來驗證用戶的秘鑰和作用域:

第五步 . Passport 配置

<?php

namespace App;

use Illuminate\Notifications\Notifiable;
use Illuminate\Foundation\Auth\User as Authenticatable;
use Laravel\Passport\HasApiTokens;

class User extends Authenticatable
{
    use Notifiable, HasApiTokens;
}

登錄后復制

接下來,你應該在 AuthServiceProvider 中的 boot 方法中調用 Passport::routes 方法。這個方法會注冊必要的路由去頒發訪問令牌,撤銷訪問令牌,客戶端和個人令牌:

<?php

namespace App\Providers;

use Laravel\Passport\Passport;
use Illuminate\Support\Facades\Gate;
use Illuminate\Foundation\Support\Providers\AuthServiceProvider as ServiceProvider;

class AuthServiceProvider extends ServiceProvider
{
    
    protected $policies = [
        'App\Model' => 'App\Policies\ModelPolicy',
    ];

    
    public function boot()
    {
        $this->reGISterPolicies();

        Passport::routes();
    }
}

登錄后復制

最后,在 config/auth.php 配置文件中,你應該設置 api 權限認證守衛的 driver 選項為 passport。當需要權限認證的 API 請求進來時會告訴你的應用去使用 Passport's 的 TokenGuard

'guards' => [
    'WEB' => [
        'driver' => 'session',
        'provider' => 'users',
    ],
    'api' => [
        'driver' => 'passport',
        'provider' => 'users',
    ],
],

登錄后復制

第六步. 添加 API 路由

Laravel 提供了 routes/api.php 文件來給我們編寫 web 路由,因此在這個文件添加新的路由即可。

<?php

use Illuminate\Http\Request;

Route::group([
    'prefix' => 'auth'
], function () {
    Route::post('login', 'AuthController@login');
    Route::post('signup', 'AuthController@signup');

    Route::group([
      'middleware' => 'auth:api'
    ], function() {
        Route::get('loGout', 'AuthController@logout');
        Route::get('user', 'AuthController@user');
    });
});

登錄后復制

第七步: 創建控制器

最后一步我們必須創建新的控制器和 api 方法。因此我們先創建 AuthController 并且把代碼寫進去:

<?php

namespace App\Http\Controllers;

use Illuminate\Http\Request;
use Illuminate\Support\Facades\Auth;
use Carbon\Carbon;
use App\User;

class AuthController extends Controller
{
    
    public function signup(Request $request)
    {
        $request->validate([
            'name' => 'required|string',
            'email' => 'required|string|email|unique:users',
            'password' => 'required|string|confirmed'
        ]);

        $user = new User([
            'name' => $request->name,
            'email' => $request->email,
            'password' => bcrypt($request->password)
        ]);

        $user->save();

        return response()->JSON([
            'message' => 'Successfully created user!'
        ], 201);
    }

    
    public function login(Request $request)
    {
        $request->validate([
            'email' => 'required|string|email',
            'password' => 'required|string',
            'remember_me' => 'boolean'
        ]);

        $credentials = request(['email', 'password']);

        if(!Auth::attempt($credentials))
            return response()->json([
                'message' => 'Unauthorized'
            ], 401);

        $user = $request->user();

        $tokenResult = $user->createToken('Personal Access Token');
        $token = $tokenResult->token;

        if ($request->remember_me)
            $token->expires_at = Carbon::now()->addWeeks(1);

        $token->save();

        return response()->json([
            'access_token' => $tokenResult->accessToken,
            'token_type' => 'Bearer',
            'expires_at' => Carbon::parse(
                $tokenResult->token->expires_at
            )->toDateTimeString()
        ]);
    }

    
    public function logout(Request $request)
    {
        $request->user()->token()->revoke();

        return response()->json([
            'message' => 'Successfully logged out'
        ]);
    }

    
    public function user(Request $request)
    {
        return response()->json($request->user());
    }
}

登錄后復制

現在我們已經準備好運行我們的示例了,運行下面的命令以快速運行:

php artisan serve

登錄后復制


測試

現在,我們可以使用 REST 客戶端工具來簡化測試,例如 Postman。我執行測試你可以看見以下的截圖。

你要為這個 API 設置以下兩個頭信息:

Content-Type: application/json
X-Requested-With: XMLHttpRequest

登錄后復制

注冊

登錄

登出

用戶


感謝閱讀!

資源

    GitHub

    Postman collections

分享到:
標簽:API laravel Passport 認證
用戶無頭像

網友整理

注冊時間:

網站:5 個   小程序:0 個  文章:12 篇

  • 52000

    網站

  • 12

    小程序

  • 1037587

    文章

  • 756

    會員

趕快注冊賬號,推廣您的網站吧!
最新入駐小程序

數獨大挑戰2018-06-03

數獨一種數學游戲,玩家需要根據9

答題星2018-06-03

您可以通過答題星輕松地創建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數有氧達人2018-06-03

記錄運動步數,積累氧氣值。還可偷

每日養生app2018-06-03

每日養生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定