이번에는 다중 사용자 인증 시스템을 구현하기 위해 Laravel을 가져왔습니다. Laravel이 다중 사용자 인증 시스템을 구현하기 위한 주의사항은 무엇입니까?
머리말
Laravel 5.2부터 내장된 인증 인증 시스템은 다중 역할 인증을 지원할 수 있습니다. 즉, 관리자와 일반 사용자라는 두 가지 역할이 있는 경우 동일한 인증 시스템을 통해 인증을 수행할 수 있습니다.
이 글에서는 Laravel 다중 사용자 인증 시스템 관련 내용을 자세히 소개하고 참고 및 학습을 위해 공유하겠습니다. 아래에서는 자세한 소개를 살펴보겠습니다.
#1 자동으로 코드 생성
Laravel의 자체 인증은 한 줄의 명령을 통해 관련 인증 controller, 템플릿 및 경로를 생성할 수 있습니다.
php artisan make:auth
이것은 AuthController 인증 컨트롤러와 HomeController Universal 컨트롤러를 생성합니다. 아무 소용이 없으며, 로그인 성공 후에 점프합니다. 로그인 및 등록에 필요한 일부 템플릿 파일도 있습니다. 리소스/뷰를 보면 라우팅 파일에 관련 인증도 생성됩니다. 소스 코드는 다음과 같습니다. IlluminateRoutingRouter::auth();
는 실제로 일부 로그인 및 등록을 위해 구성됩니다. IlluminateRoutingRouter::auth();
,其实就是配置了一些登录注册用的:
public function auth() { // Authentication Routes... $this->get('login', 'Auth\AuthController@showLoginForm'); $this->post('login', 'Auth\AuthController@login'); $this->get('logout', 'Auth\AuthController@logout'); // Registration Routes... $this->get('register', 'Auth\AuthController@showRegistrationForm'); $this->post('register', 'Auth\AuthController@register'); // Password Reset Routes... $this->get('password/reset/{token?}', 'Auth\PasswordController@showResetForm'); $this->post('password/email', 'Auth\PasswordController@sendResetLinkEmail'); $this->post('password/reset', 'Auth\PasswordController@reset'); }
#2 auth.php文件配置
这个是和认证相关的配置文件,估计很多人看不懂里面一些概念,比如说guard以及provider
这些,文档也基本上是没写。那么guard到底是什么东西呢?这个可以理解为就是一个角色,在guards
数组中的每一项都是一个角色,默认的有web和api两种,这就表示了当前有这两种角色会使用到认证系统。当然,这两种肯定是不会满足我们要求的,所以我们一般都会自定义一些guard。自定义也很简单,就是在guards数组增加一项,其中driver就是表示这个认证要怎么去保存用户状态,一般是保存在session中,而provider就是下面provider数组的一项,那么provider又是什么鬼呢?这个更好理解了,你要实现用户认证肯定要保存用户名密码对吧,那么provider就是告诉Laravel你的用户信息保存在哪一张表里面,driver就是告诉了要使用那种方式来操作数据库。
#3 认证
其实Laravel自动生成的代码已经可以满足登录注册的需求了,但是每一个guard都需要一个AuthController来,那么如何公用一个认证控制器呢?这里就是用到guard这个东西了,因为可以表示用户身份来进行不同的逻辑。但是,在认证控制器中无法获取到这guard,所以我们可以通过路由参数的方式来实现。定义一个路由群组:
Route::group(['prefix'=>'{guard}'],function(){ Route::auth();});
在这个路由群组中我们设置前缀为guard参数,这样就可以在AuthController中获取到当前的guard了。一般情况下我们获取路由参数都是通过依赖注入Request实例来获取,但是这里也有一个坑那就是我在5.1版本之前路由参数都可以通过
$request->input('key')
这样来获取,但是在5.2中已经不行了,必须通过
$request->key
来获取,或者就是直接从路由实例中获取,不知道这是什么原因。在AuthController控制器中使用了一些trait,这些trait就是实现了认证注册的逻辑,可以通过重写一些控制器的属性来自定义逻辑。包括$redirectTo
还有$guard
以及$username
Route::get('profile', [ 'middleware' => 'auth:api', 'uses' => 'ProfileController@show']);
#2 auth.php 파일 구성
이것은 인증 관련 구성 파일🎜, 가드 및 공급자와 같은 일부 개념을 많은 사람들이 이해하지 못하는 것으로 추정됩니다.$user = Auth::user();🎜이 라우팅 그룹에서는 AuthController에서 현재 가드를 얻을 수 있도록 가드 매개변수에 접두사를 설정합니다. 일반적으로 의존성 주입🎜Request 인스턴스를 통해 라우팅 매개변수를 얻지만 함정도 있습니다. 즉, 버전 5.1 이전에는 🎜
$user = Auth::guard('guard')->user();🎜를 통해 라우팅 매개변수를 얻을 수 있었지만 5.2에서는 더 이상 🎜rrreee🎜를 통해 얻거나 라우팅 인스턴스에서 직접 얻어야 합니다. 그 이유는 무엇입니까? 일부 특성은 AuthController 컨트롤러에서 사용됩니다. 이러한 특성은 컨트롤러의 일부 속성을 다시 작성하여 논리를 사용자 정의할 수 있습니다.
$redirectTo
및 $guard
및 $username
등을 포함합니다. 첫 번째는 로그인 성공 후 점프하는 것임을 한눈에 알 수 있습니다. 두 번째는 현재 사용되는 가드를 정의하는 것이고, 세 번째는 인증에 사용되는 사용자 이름 필드입니다. 따라서 인증 컨트롤러에서 가드를 획득하여 이를 사용자 정의할 수 있습니다. 🎜🎜🎜🎜#4 경로 보호🎜🎜🎜一般做认证系统的,都是要来保护路由的,那么如何保护路由呢?文档里面说给需要保护的路由添加一个auth中间件,那么事实是怎样的呢?事实也确实是这样,不过文档没有说的一点是,通过auth中间件保护的路由必须还要加上web中间件、必须还要加上web中间件、必须还要加上web中间件,重要的事情要说三遍啊,不然会出现什么问题呢?不管你认证成功失败都是会跳转到/这条路由,这个大坑要注意!当然你也可以在中间件中指定guard来让Laravel知道通过那个来认证,如果没指定的话就是使用配置文件里面默认的:
Route::get('profile', [ 'middleware' => 'auth:api', 'uses' => 'ProfileController@show']);
#5 获取用户实例
通过认证后就可以通过Auth门面来获取到当前通过认证的用户实例。
$user = Auth::user();
这里还有一个要注意的是,以上的方式默认获取的是配置文件中的guard的,假如你当前登录的guard不是配置文件中的,就必须要这样子来获取:
$user = Auth::guard('guard')->user();
#6 总结
总得来说,Laravel5.2自带的Auth系统还是很好用的,只是有一些小坑文档没说清楚,用过几次之后就可以很熟悉了,可以给我们节约很多的开发时间。
相信看了本文案例你已经掌握了方法,更多精彩请关注php中文网其它相关文章!
推荐阅读:
위 내용은 Laravel은 다중 사용자 인증 시스템을 구현합니다.의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!