>백엔드 개발 >PHP 튜토리얼 >Laravel 다중 사용자 인증 시스템 사용 사례 분석

Laravel 다중 사용자 인증 시스템 사용 사례 분석

php中世界最好的语言
php中世界最好的语言원래의
2018-05-18 11:15:371624검색

이번에는 Laravel 다중 사용자 인증 시스템에 대한 사례 분석을 가져왔습니다. Laravel 다중 사용자 인증 시스템 사용 시 주의 사항은 무엇인가요? 실제 사례를 살펴보겠습니다.

머리말

Laravel 5.2부터 내장된 인증 인증 시스템은 다중 역할 인증을 지원할 수 있습니다. 즉, 관리자와 일반 사용자라는 두 가지 역할이 있는 경우 동일한 인증 시스템을 통해 인증을 수행할 수 있습니다.

이 글에서는 Laravel 다중 사용자 인증 시스템 관련 내용을 자세히 소개하고 참고 및 학습을 위해 공유하겠습니다. 아래에서는 자세한 소개를 살펴보겠습니다.

#1 자동으로 코드 생성

Laravel의 자체 인증은 한 줄의 명령을 통해 관련 인증 controller, 템플릿 및 경로를 생성할 수 있습니다.

php artisan make:auth

이것은 AuthController 인증 컨트롤러와 HomeController Universal 컨트롤러를 생성합니다. 아무 소용이 없으며, 로그인 성공 후에 점프합니다. 로그인 및 등록에 필요한 일부 템플릿 파일도 있습니다. 리소스/뷰를 보면 라우팅 파일에 관련 인증도 생성됩니다. 소스 코드는 다음과 같습니다. IlluminateRoutingRouter::auth(); 는 실제로 일부 로그인 및 등록을 위해 구성됩니다. IlluminateRoutingRouter::auth(); ,其实就是配置了一些登录注册用的:

public function auth() { 
 // Authentication Routes... 
 $this->get('login', 'Auth\AuthController@showLoginForm'); 
 $this->post('login', 'Auth\AuthController@login'); 
 $this->get('logout', 'Auth\AuthController@logout'); 
 // Registration Routes... 
 $this->get('register', 'Auth\AuthController@showRegistrationForm'); 
 $this->post('register', 'Auth\AuthController@register'); 
 // Password Reset Routes... 
 $this->get('password/reset/{token?}', 'Auth\PasswordController@showResetForm'); 
 $this->post('password/email', 'Auth\PasswordController@sendResetLinkEmail'); 
 $this->post('password/reset', 'Auth\PasswordController@reset'); 
}

#2 auth.php文件配置

这个是和认证相关的配置文件,估计很多人看不懂里面一些概念,比如说guard以及provider
这些,文档也基本上是没写。那么guard到底是什么东西呢?这个可以理解为就是一个角色,在guards
数组中的每一项都是一个角色,默认的有web和api两种,这就表示了当前有这两种角色会使用到认证系统。当然,这两种肯定是不会满足我们要求的,所以我们一般都会自定义一些guard。自定义也很简单,就是在guards数组增加一项,其中driver就是表示这个认证要怎么去保存用户状态,一般是保存在session中,而provider就是下面provider数组的一项,那么provider又是什么鬼呢?这个更好理解了,你要实现用户认证肯定要保存用户名密码对吧,那么provider就是告诉Laravel你的用户信息保存在哪一张表里面,driver就是告诉了要使用那种方式来操作数据库。

#3 认证

其实Laravel自动生成的代码已经可以满足登录注册的需求了,但是每一个guard都需要一个AuthController来,那么如何公用一个认证控制器呢?这里就是用到guard这个东西了,因为可以表示用户身份来进行不同的逻辑。但是,在认证控制器中无法获取到这guard,所以我们可以通过路由参数的方式来实现。定义一个路由群组:

Route::group(['prefix'=>'{guard}'],function(){ Route::auth();});

在这个路由群组中我们设置前缀为guard参数,这样就可以在AuthController中获取到当前的guard了。一般情况下我们获取路由参数都是通过依赖注入Request实例来获取,但是这里也有一个坑那就是我在5.1版本之前路由参数都可以通过

$request->input('key')

这样来获取,但是在5.2中已经不行了,必须通过

$request->key

来获取,或者就是直接从路由实例中获取,不知道这是什么原因。在AuthController控制器中使用了一些trait,这些trait就是实现了认证注册的逻辑,可以通过重写一些控制器的属性来自定义逻辑。包括$redirectTo还有$guard以及$username

Route::get('profile', [ 'middleware' => 'auth:api', 'uses' => 'ProfileController@show']);

#2 auth.php 파일 구성

이것은 인증 관련 구성 파일🎜, ​​가드 및 공급자와 같은 일부 개념을 많은 사람들이 이해하지 못하는 것으로 추정됩니다.
이 내용은 기본적으로 문서에 기록되어 있지 않습니다. 그렇다면 가드란 정확히 무엇일까요? 이는 역할로 이해될 수 있습니다. Guards
배열의 각 항목은 역할입니다. 기본 항목은 web 및 api이며, 이는 이 두 역할이 현재 인증 시스템을 사용하고 있음을 의미합니다. 물론 이 두 가지는 우리의 요구 사항을 확실히 충족하지 못하므로 일반적으로 일부 가드를 사용자 정의합니다. 사용자 정의도 매우 간단합니다. Guards 배열에 항목을 추가하기만 하면 됩니다. 여기서 드라이버는 일반적으로 세션에서 이 인증을 위해 사용자 상태를 저장하는 방법을 나타내며 공급자는 아래 공급자 배열의 항목입니다. 공급자? 이것이 이해하기 쉽습니다. 사용자 인증을 구현하려면 사용자 이름과 비밀번호를 저장해야 합니다. 그러면 공급자는 Laravel에게 사용자 정보가 어떤 테이블에 저장되어 있는지 알려주고 드라이버는 Laravel에게 어떤 방법을 사용하여 작업해야 하는지 알려줍니다. 데이터 베이스. 🎜🎜🎜🎜#3 인증🎜🎜🎜🎜사실 Laravel에서 자동으로 생성된 코드는 이미 로그인 및 등록 요구 사항을 충족할 수 있지만 각 가드에는 AuthController가 필요합니다. 그렇다면 인증 컨트롤러를 어떻게 공유할 수 있을까요? Guard는 다른 논리를 수행하기 위해 사용자의 신원을 나타낼 수 있기 때문에 여기에서 사용됩니다. 하지만 이 가드는 인증 컨트롤러에서 얻을 수 없으므로
라우팅 매개변수 🎜를 전달할 수 있습니다. 그것을 달성하는 방법. 라우팅 그룹 정의: 🎜
$user = Auth::user();
🎜이 라우팅 그룹에서는 AuthController에서 현재 가드를 얻을 수 있도록 가드 매개변수에 접두사를 설정합니다. 일반적으로
의존성 주입🎜Request 인스턴스를 통해 라우팅 매개변수를 얻지만 함정도 있습니다. 즉, 버전 5.1 이전에는 🎜
$user = Auth::guard('guard')->user();
🎜를 통해 라우팅 매개변수를 얻을 수 있었지만 5.2에서는 더 이상 🎜rrreee🎜를 통해 얻거나 라우팅 인스턴스에서 직접 얻어야 합니다. 그 이유는 무엇입니까? 일부 특성은 AuthController 컨트롤러에서 사용됩니다. 이러한 특성은 컨트롤러의 일부 속성을 다시 작성하여 논리를 사용자 정의할 수 있습니다. $redirectTo$guard$username 등을 포함합니다. 첫 번째는 로그인 성공 후 점프하는 것임을 한눈에 알 수 있습니다. 두 번째는 현재 사용되는 가드를 정의하는 것이고, 세 번째는 인증에 사용되는 사용자 이름 필드입니다. 따라서 인증 컨트롤러에서 가드를 획득하여 이를 사용자 정의할 수 있습니다. 🎜🎜🎜🎜#4 경로 보호🎜🎜🎜

一般做认证系统的,都是要来保护路由的,那么如何保护路由呢?文档里面说给需要保护的路由添加一个auth中间件,那么事实是怎样的呢?事实也确实是这样,不过文档没有说的一点是,通过auth中间件保护的路由必须还要加上web中间件、必须还要加上web中间件、必须还要加上web中间件,重要的事情要说三遍啊,不然会出现什么问题呢?不管你认证成功失败都是会跳转到/这条路由,这个大坑要注意!当然你也可以在中间件中指定guard来让Laravel知道通过那个来认证,如果没指定的话就是使用配置文件里面默认的:

Route::get('profile', [ 'middleware' => 'auth:api', 'uses' => 'ProfileController@show']);

#5 获取用户实例

通过认证后就可以通过Auth门面来获取到当前通过认证的用户实例。

$user = Auth::user();

这里还有一个要注意的是,以上的方式默认获取的是配置文件中的guard的,假如你当前登录的guard不是配置文件中的,就必须要这样子来获取:

$user = Auth::guard('guard')->user();

#6 总结

总得来说,Laravel5.2自带的Auth系统还是很好用的,只是有一些小坑文档没说清楚,用过几次之后就可以很熟悉了,可以给我们节约很多的开发时间。

相信看了本文案例你已经掌握了方法,更多精彩请关注php中文网其它相关文章!

推荐阅读:

PHP生成器使用步骤详解

PHP命名空间namespace定义及导入use案例分析

위 내용은 Laravel 다중 사용자 인증 시스템 사용 사례 분석의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

성명:
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.