Laravel框架 Passport怎么用_Laravel框架OAuth2实现指南【操作】

云墨大大_4643

云墨大大_4643

2026-05-04

946人浏览

原创

passport 是 laravel 的 oauth2 服务端实现,不直接处理登录,而是基于已有用户颁发 token;必须先运行 php artisan migrate 和 passport:install,正确配置 passport::routes(),密码模式 username 必须为邮箱,bearer token 请求头需带空格,过期 token 需手动刷新。

laravel框架 passport怎么用_laravel框架oauth2实现指南【操作】

Passport 不是开箱即用的“登录组件”,它是 Laravel 提供的一套 OAuth2 服务端实现,核心用途是让你的 API 能被第三方(或你自己的前端 SPA、移动端)安全地访问——它不直接处理用户注册登录,而是基于已有用户体系颁发 token。

安装与基础配置必须执行 php artisan migrate

很多人卡在第一步:装完 laravel/passport 就以为能用了。实际它依赖数据库表存 client、token、auth code 等数据。不跑迁移,所有 Passport::routes() 调用都会报 500 或找不到模型关系。

  • 运行 php artisan passport:install 前,确保 php artisan migrate 已成功执行(包括 Passport 自带的 migration)
  • passport:install 会生成加密密钥并创建一个 Personal Access Client 和一个 Password Grant Client,这两个 client 的 id 和 secret 会输出到终端,务必保存——尤其是 Password Grant Client,后续换取 access_token 必须用到
  • 如果误删了 migration 表或想重装,先手动清空 oauth_clients、oauth_access_tokens 等表,再运行 passport:install --force

AuthServiceProvider 中的 Passport::routes() 要配对启用

Passport 提供了四类路由:/oauth/authorize(授权端点)、/oauth/token(令牌发放)、/oauth/tokens(管理个人 token)、/oauth/clients(管理 client)。但默认只注册部分,漏配会导致 404。

Laravel
Laravel

避免常见的Laravel错误:N+1查询、批量赋值、缓存陷阱及队列序列化陷阱。

下载
  • 在 app/Providers/AuthServiceProvider.php 的 boot() 方法中,必须显式调用:
    Passport::routes(function ($router) {
        $router->forAccessTokens();
        $router->forPersonalAccessTokens();
        $router->forAuthorizationCodes();
    });
  • 如果你只做密码模式(如移动端登录),至少保留 $router->forAccessTokens();如果还要支持授权码模式(如第三方网站接入),必须加上 forAuthorizationCodes()
  • Laravel 10+ 默认禁用 forPersonalAccessTokens(),若要用 createToken() 生成测试 token,得手动开启

密码模式(Password Grant)换 token 时,username 字段必须是邮箱

Passport 内置的 GrantPasswordController 默认把 username 当作 email 查询用户。即使你改了 User 模型的 $username 属性为 phone,这里也不会自动适配。

  • 请求示例(必须用 email):
    POST /oauth/token
    {
      "grant_type": "password",
      "client_id": "2",
      "client_secret": "xxx",
      "username": "user@example.com",
      "password": "123456",
      "scope": ""
    }
  • 若坚持用手机号登录,需重写 attemptLogin() 方法,或自定义 Grant 类——不要试图 patch Passport 的 vendor 文件
  • 注意:该接口不校验 CSRF,仅限 HTTPS 环境使用;生产环境建议配合 rate limiting(如 throttle:10,1)

前端发请求必须带 Authorization: Bearer {token},且不能漏掉空格

这是最常被忽略的细节:Bearer 后面必须有一个英文空格,再接 token 字符串。少这个空格,Laravel 会返回 401,并在日志里写 Token not provided。

  • 正确写法:Authorization: Bearer eyJ0eXAiOiJKV1QiLCJhbGciOiJSUzI1NiIsImp0aSI6Ij...
  • 错误写法:Authorization: BearereyJ0eXAiOiJKV1QiLCJhbGciOiJSUzI1NiIsImp0a...(无空格)
  • Vue/Axios 示例:
    axios.defaults.headers.common['Authorization'] = 'Bearer ' + localStorage.getItem('token');
  • 另外,token 过期后不会自动刷新——除非你手动实现 refresh flow(用 refresh_token 换新 access_token),而 Passport 默认只对 Password Grant 返回 refresh_token

Passport 的复杂性不在安装,而在理解 OAuth2 流程边界:它不管你是怎么认证用户的,只管“已认证用户”如何安全地对外授权。一旦混淆了「用户登录」和「token 发放」两个阶段,问题就会散落在中间件、路由、前端 header、甚至 HTTPS 配置里。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

laravel

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
laravel组件介绍
laravel组件介绍

laravel 提供了丰富的组件,包括身份验证、模板引擎、缓存、命令行工具、数据库交互、对象关系映射器、事件处理、文件操作、电子邮件发送、队列管理和数据验证。想了解更多laravel的相关内容,可以阅读本专题下面的文章。

2024.04.09

817

10

laravel中间件介绍
laravel中间件介绍

laravel 中间件分为五种类型:全局、路由、组、终止和自定。想了解更多laravel中间件的相关内容,可以阅读本专题下面的文章。

2024.04.09

815

9

laravel使用的设计模式有哪些
laravel使用的设计模式有哪些

laravel使用的设计模式有:1、单例模式;2、工厂方法模式;3、建造者模式;4、适配器模式;5、装饰器模式;6、策略模式;7、观察者模式。想了解更多laravel的相关内容,可以阅读本专题下面的文章。

2024.04.09

2408

10

thinkphp和laravel哪个简单
thinkphp和laravel哪个简单

对于初学者来说,laravel 的入门门槛较低,更易上手,原因包括:1. 更简单的安装和配置;2. 丰富的文档和社区支持;3. 简洁易懂的语法和 api;4. 平缓的学习曲线。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.10

3381

7

laravel入门教程
laravel入门教程

本专题整合了laravel入门教程,想了解更多详细内容,请阅读专题下面的文章。

2025.08.05

4730

22

laravel实战教程
laravel实战教程

本专题整合了laravel实战教程,阅读专题下面的文章了解更多详细内容。

2025.08.05

3156

13

laravel面试题
laravel面试题

本专题整合了laravel面试题相关内容,阅读专题下面的文章了解更多详细内容。

2025.08.05

6049

7

PHP高性能API设计与Laravel服务架构实践
PHP高性能API设计与Laravel服务架构实践

本专题围绕 PHP 在现代 Web 后端开发中的高性能实践展开,重点讲解基于 Laravel 框架构建可扩展 API 服务的核心方法。内容涵盖路由与中间件机制、服务容器与依赖注入、接口版本管理、缓存策略设计以及队列异步处理方案。同时结合高并发场景,深入分析性能瓶颈定位与优化思路,帮助开发者构建稳定、高效、易维护的 PHP 后端服务体系。

2026.03.04

1356

29

Laravel 框架安装指南
Laravel 框架安装指南

本指南详解 Laravel 框架安装全流程,涵盖 PHP 8.1+ 环境配置、Composer 依赖管理工具安装及国内镜像源优化。重点演示使用 composer create-project 命令创建 Laravel 10/11 项目,解决常见安装错误与依赖冲突。从环境搭建到项目初始化,助您快速完成 Laravel 开发环境部署,为后续 Web 应用开发奠定基础。适合 PHP 初学者与框架迁移开发者参考。

2026.04.09

195

6

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
如何安装 Composer
如何安装 Composer

共1课时 | 181人学习

Composer手册
Composer手册

共0课时 | 0人学习