应使用 composer require php-open-source-saver/jwt-auth:dev-main 安装,因其已从 packagist 移除且无稳定版;laravel 9+ 不再需要注册 jwtauthserviceprovider,改用 auth::guard('api') 替代已移除的 jwtauth::attempt() 静态调用。

Composer 安装 jwt-auth 时提示 “Package not found” 怎么办
直接运行 composer require php-open-source-saver/jwt-auth 大概率失败——因为该库已从 Packagist 移除,原作者弃用并归档了仓库。现在官方推荐的替代方案是 php-open-source-saver/jwt-auth 的继任者:tymon/jwt-auth 已停止维护,而 php-open-source-saver/jwt-auth 实际上是社区 fork 后重建的版本,但必须指定 Git 仓库地址才能安装。
- 正确命令是:
composer require php-open-source-saver/jwt-auth:dev-main(注意加:dev-main) - 如果不加版本约束,Composer 会默认找 Packagist 上的稳定版,而该包没有发布过正式 tag,所以报错
- 如果你用的是 Laravel 10+,还需确认 PHP 版本 ≥ 8.1,否则
dev-main依赖的某些特性(如枚举、联合类型)会触发解析错误
Laravel 中注册 JWTAuthServiceProvider 失败
Laravel 9+ 默认禁用自动发现(auto-discovery),且 php-open-source-saver/jwt-auth 不再提供传统的 JWTAuthServiceProvider。它改用基于 Laravel 的“无配置”设计,靠 config/auth.php 和中间件驱动,不再需要手动注册服务提供者。
- 删掉
config/app.php中的Providers数组里关于JWTAuthServiceProvider的条目(如果还留着) - 运行
php artisan vendor:publish --provider="PHPOpenSourceSaver\JWTAuth\Providers\LaravelServiceProvider"生成配置文件 - 检查是否生成了
config/jwt.php;如果没有,说明发布命令没执行成功,常见原因是 Composer autoload 没刷新,可试composer dump-autoload
调用 JWTAuth::attempt() 报错 “Call to undefined method”
新版本已移除静态门面 JWTAuth,所有操作都通过 JWTAuth 类实例或更推荐的 JWTGuard 来完成。直接调用静态方法会报错。
- 不要写:
JWTAuth::attempt([...]) - 应改为注入
PHPOpenSourceSaver\JWTAuth\JWTGuard或使用门面Auth::guard('api')(前提是auth.guards.api.driver设为jwt) - 登录示例:
$credentials = ['email' => $request->email, 'password' => $request->password];<br>if (! $token = Auth::guard('api')->attempt($credentials)) {<br> return response()->json(['error' => 'Unauthorized'], 401);<br>}<br>return response()->json(compact('token')); - 注意:Laravel 的
Auth门面默认指向webguard,必须显式指定api
生成 Token 后请求带 Authorization: Bearer xxx 仍返回 401
常见原因不是 Token 无效,而是中间件没匹配到请求头或配置未生效。
- 确认
app/Http/Kernel.php中apimiddleware group 包含throttle:api和bindings,但关键是要确保auth:api被正确应用 - 检查
config/auth.php的guards.api配置中provider是否指向正确的用户模型(如users),且该 provider 的model路径是否准确(例如App\Models\User::class) - Token 解析失败时,
JWTAuth默认静默返回 401,不输出具体原因;可在config/jwt.php中把'blacklist_enabled' => false临时设为false排查是否因黑名单机制拦截
dev-main + Auth::guard('api') 这条路径走,跳过所有历史兼容层。php免费学习视频:立即使用
踏上前端学习之旅,开启通往精通之路!从前端基础到项目实战,循序渐进,一步一个脚印,迈向巅峰!











