찾다
PHP 프레임워크LaravelLaravel의 토큰 구현 메커니즘을 소개하는 기사입니다.

Laravel은 PHP 프로그래밍 언어를 사용하여 개발된 웹 애플리케이션 프레임워크로, 수많은 강력한 확장 패키지가 내부에 통합되어 있기 때문에 뛰어난 성능을 발휘합니다. 여기에는 토큰의 기본 구현이 포함됩니다. 토큰은 웹 애플리케이션에서 일반적으로 사용되는 인증 방법으로, 일반적으로 API 및 웹 서비스를 불법적인 접근으로부터 보호하는 데 사용됩니다. 이번 글에서는 Laravel의 Token 구현 메커니즘을 소개하겠습니다.

1. 토큰의 개념

토큰은 이름에서 알 수 있듯이 일종의 신원 정보나 인증 정보를 나타낼 수 있는 표시인 토큰을 의미합니다. 이는 일반적으로 서버에 의해 생성되어 클라이언트에 발급된 후 로컬에 저장되고 인증 또는 권한 부여의 식별로 후속 요청의 요청 헤더 또는 요청 매개변수에 추가됩니다. 서버는 토큰이 유효한지 확인하여 요청에 인증 또는 권한 부여 정보가 있는지 확인할 수 있습니다.

토큰을 사용하면 무단 액세스로부터 웹 애플리케이션을 보다 효과적으로 보호할 수 있으며, 특히 API 및 웹 서비스에서는 토큰이 필수적입니다.

2. Laravel 토큰 구현

우수한 웹 애플리케이션 프레임워크인 Laravel은 내장된 인증 기능에서 토큰 지원을 제공합니다. Laravel에서 토큰은 Laravel Sanctum 확장 패키지를 사용하여 구현됩니다.

2.1 Laravel Sanctum

Laravel Sanctum은 API 키 또는 토큰을 기반으로 Laravel 애플리케이션에 대한 API 인증을 제공할 수 있는 경량 인증 패키지로, SPA 애플리케이션, 단일 페이지 애플리케이션 및 애플리케이션이 상태 비저장 환경에서 더 잘 실행될 수 있도록 해줍니다. 모바일 애플리케이션 등 Laravel Sanctum은 다음 기능을 제공합니다:

  1. 구성 없이 사용할 수 있습니다.
  2. 세션, ​​토큰 및 API 키와 같은 다중 인증 방법의 사용을 지원합니다.
  3. 쿠키와 같은 다중 인증 구현이 내장되어 있습니다. 토큰, 인증 등
  4. 편리한 인증 및 토큰 생성을 제공합니다.
  5. 더 나은 사용자 정의 인증 프로세스.

2.2 토큰 구현 원칙

Laravel Sanctum에서 토큰 구현 원칙은 세션 구현 원칙과 유사합니다. 요청에서 클라이언트가 서버에 요청하면 토큰이 요청 매개변수 또는 헤더의 Authorization 필드로 서버에 전송됩니다. 서버는 Token이 유효한지 확인하고, 유효기간 내에 요청한 작업에 대한 권한을 부여하거나 오류 메시지를 반환합니다. 토큰의 구현 과정은 다음과 같습니다:

  1. 토큰 생성: 사용자가 로그인하면 Sanctum은 사용자를 위한 임의의 토큰을 생성하고 해당 토큰을 백그라운드 데이터베이스에 저장합니다.
  2. 토큰 보내기: 토큰을 요청 매개변수로 사용합니다. 또는 헤더의 승인 필드가 서버로 전송됩니다.
  3. 토큰 확인: 서버 측에서 Sanctum은 수신된 토큰이 유효한지 확인하고 승인 또는 거부를 결정합니다. 토큰을 생성, 취소, 검색 및 검증합니다.
  4. 3. Laravel Token 사용

Sanctum은 토큰 생성, 취소, 검색 및 인증 등 토큰을 사용할 수 있는 편리하고 쉬운 API를 제공합니다. 다음은 토큰이 사용되는 방법입니다.

3.1 Sanctum 설치

애플리케이션에서 먼저 Sanctum의 종속성 패키지를 애플리케이션의 작곡가.json 파일에 도입해야 합니다.

composer require laravel/sanctum

설치가 완료된 후 이를 추가해야 합니다. config/app.php 파일 다음 구성을 추가합니다:

'providers' => [ 
    // Other service providers... 
    Laravel\Sanctum\SanctumServiceProvider::class, 
],

3.2 구성 게시

설치가 완료된 후 Sanctum 구성 파일을 게시하려면 다음 명령을 실행해야 합니다.

php artisan vendor:publish --provider="Laravel\Sanctum\SanctumServiceProvider"

3.3 미들웨어 구성

사용 시 Sanctum, 해당 경로 조각에 미들웨어를 추가해야 합니다. Laravel에는 API 인증 미들웨어가 내장되어 있으며 직접 호출이 가능합니다.

3.4 Create Token

로그인 후 다음 코드를 사용하여 현재 사용자에 대한 토큰을 생성할 수 있습니다.

use Illuminate\Http\Request; 
use Illuminate\Support\Facades\Hash; 
use Illuminate\Validation\ValidationException; 
use App\Models\User; 
use Illuminate\Support\Facades\Auth; 
use Illuminate\Support\Facades\Route; 

// 创建Token 
Route::post('/api/token/create', function (Request $request) { 
    $request->validate([ 
        'email' => 'required|email', 
        'password' => 'required', 
    ]); 

    $user = User::where('email', $request->email)->first(); 

    if (! $user || ! Hash::check($request->password, $user->password)) { 
        throw ValidationException::withMessages([ 
            'email' => ['The provided credentials are incorrect.'], 
        ]); 
    } 

    return $user->createToken($request->header('User-Agent'))->plainTextToken; 
});

위 코드에서는 머신의 User-Agent가 추가로 사용되는 것을 볼 수 있습니다. 토큰을 생성할 때 매개변수입니다. 여기서 User-Agent는 브라우저나 애플리케이션에 대한 관련 정보를 기록하는 HTTP 헤더입니다. 이 정보는 토큰의 일부로 사용되므로 토큰이 도난당하거나 악의적으로 사용되면 쉽게 발견하고 취소할 수 있습니다.

3.5 Revoke Token

생성된 토큰이 도난당하거나 유효하지 않은 경우 다음 코드를 사용하여 취소할 수 있습니다.

Auth::user()->tokens()->delete();

3.6 검증 확장

Sactum은 또한 액세스 제어를 용이하게 할 수 있는 좋은 검증 확장을 제공합니다.

use Illuminate\Http\Request; 
use Illuminate\Support\Facades\Hash; 
use Illuminate\Validation\ValidationException; 
use App\Models\User; 
use Illuminate\Support\Facades\Auth; 
use Illuminate\Support\Facades\Route; 
use Laravel\Sanctum\HasApiTokens;

class User extends Authenticatable 
{
    use HasApiTokens, Notifiable;
}

위 코드를 사용한 후 액세스 제어를 위해 User 모델의 can 인터페이스를 사용할 수 있습니다. 코드는 다음과 같습니다.

$request->user()->can('update', $post);

위 코드에서 can은 사용자에게 액세스 권한이 있는지 여부를 기반으로 결정합니다. 업데이트 작업을 수행할 수 있는 현재 사용자의 역할, 권한 및 정책 권한입니다. 사용자는 자신의 액세스 제어 논리를 올바르게 구현해야 합니다.

4. 요약

이 글에서는 Laravel의 기본 토큰 구현 메커니즘, 특히 Sanctum 확장 패키지를 사용하는 방법을 소개했습니다. Sanctum은 애플리케이션에 신속하게 통합되고 애플리케이션 보안을 향상시킬 수 있는 편리하고 사용하기 쉬운 API를 제공합니다. 토큰의 사용, 생성, 취소 및 관리는 물론 액세스 제어에 대해서도 자세히 설명합니다.

오늘날의 인터넷 세계에서는 API와 웹 서비스의 광범위한 응용으로 인해 토큰은 인증 방법으로 많은 응용 프로그램에서 더욱 널리 사용될 것입니다. Laravel 프레임워크는 불법 액세스로부터 웹 애플리케이션을 더 잘 보호할 수 있는 우수한 토큰 구현 메커니즘을 제공합니다.

위 내용은 Laravel의 토큰 구현 메커니즘을 소개하는 기사입니다.의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.
Laravel이 왜 그렇게 인기가 있습니까?Laravel이 왜 그렇게 인기가 있습니까?Apr 02, 2025 pm 02:16 PM

Laravel의 인기에는 단순화 된 개발 프로세스, 쾌적한 개발 환경 및 풍부한 기능이 포함됩니다. 1) PHP의 유연성을 결합하여 Rubyonrails의 설계 철학을 흡수합니다. 2) 개발 효율성을 향상시키기 위해 Eloquentorm, Blade Template Engine 등과 같은 도구를 제공하십시오. 3) MVC 아키텍처 및 종속성 주입 메커니즘은 코드를보다 모듈화적이고 테스트 가능하게 만듭니다. 4) 캐싱 시스템 및 모범 사례와 같은 강력한 디버깅 도구 및 성능 최적화 방법을 제공합니다.

어느 것이 더 낫습니까, 장고 또는 라벨?어느 것이 더 낫습니까, 장고 또는 라벨?Mar 28, 2025 am 10:41 AM

Django와 Laravel은 모두 풀 스택 프레임 워크입니다. Django는 Python 개발자 및 복잡한 비즈니스 논리에 적합한 반면 Laravel은 PHP 개발자 및 우아한 구문에 적합합니다. 1. Django는 파이썬을 기반으로하며 빠른 개발 및 높은 동시성에 적합한 "배터리 완성"철학을 따릅니다. 2. Laravel은 PHP를 기반으로하며 개발자 경험을 강조하며 중소형 프로젝트에 적합합니다.

더 나은 PHP 또는 Laravel은 무엇입니까?더 나은 PHP 또는 Laravel은 무엇입니까?Mar 27, 2025 pm 05:31 PM

Laravel은 PHP 기반 프레임 워크이기 때문에 PHP와 Laravel은 직접 비교할 수 없습니다. 1.PHP는 소규모 프로젝트 또는 빠른 프로토 타이핑에 적합하고 간단하고 직접적이기 때문에 적합합니다. 2. Laravel은 대규모 프로젝트 또는 효율적인 개발에 적합하지만 풍부한 기능과 도구를 제공하지만 가파른 학습 곡선을 가지고 있으며 순수한 PHP만큼 좋지 않을 수 있습니다.

Laravel은 프론트 엔드 또는 백엔드입니까?Laravel은 프론트 엔드 또는 백엔드입니까?Mar 27, 2025 pm 05:31 PM

laravelisabackendframeworkbuiltonphp, 디자인 된 forwebapplicationdevelopment.itfocusesonserver-sidelogic, databasemanagement, andapplicationtructure, and canbeintegratedwithfrontendechnologies likevue.jsorreactforfull-stackdevelopment.

Laravel에서 Custom Blade Directives를 어떻게 작성하고 사용합니까?Laravel에서 Custom Blade Directives를 어떻게 작성하고 사용합니까?Mar 17, 2025 pm 02:50 PM

이 기사는 Laravel에서 사용자 정의 블레이드 지시문을 만들고 사용하여 템플릿을 향상시키는 것에 대해 설명합니다. 지침 정의, 템플릿에서이를 사용하고 대규모 프로젝트에서 관리하고 개선 된 코드 재사용 성 및 R과 같은 이점을 강조합니다.

Laravel의 구성 요소를 사용하여 재사용 가능한 UI 요소를 만드는 방법은 무엇입니까?Laravel의 구성 요소를 사용하여 재사용 가능한 UI 요소를 만드는 방법은 무엇입니까?Mar 17, 2025 pm 02:47 PM

이 기사는 구성 요소를 사용하여 Laravel에서 재사용 가능한 UI 요소를 작성하고 사용자 정의하여 조직을위한 모범 사례를 제공하고 패키지 강화를 제안합니다.

Laravel의 라우팅 기능을 사용하여 SEO 친화적 인 URL을 만드는 방법은 무엇입니까?Laravel의 라우팅 기능을 사용하여 SEO 친화적 인 URL을 만드는 방법은 무엇입니까?Mar 17, 2025 pm 02:43 PM

이 기사는 Laravel의 라우팅을 사용하여 SEO 친화적 인 URL을 생성, 모범 사례, 표준 URL 및 SEO 최적화 도구를 다루는 것에 대해 설명합니다.

Laravel의 Artisan 콘솔을 사용하여 일반적인 작업을 자동화하려면 어떻게합니까?Laravel의 Artisan 콘솔을 사용하여 일반적인 작업을 자동화하려면 어떻게합니까?Mar 17, 2025 pm 02:39 PM

Laravel의 Artisan Console은 코드 생성, 마이그레이션 실행 및 스케줄링과 같은 작업을 자동화합니다. 주요 명령에는 Make : Controller, Migrate 및 DB : SEED가 포함됩니다. 특정 요구에 대해 사용자 정의 명령을 작성할 수 있으며 워크 플로 효율 향상.

See all articles

핫 AI 도구

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Clothoff.io

Clothoff.io

AI 옷 제거제

AI Hentai Generator

AI Hentai Generator

AI Hentai를 무료로 생성하십시오.

인기 기사

R.E.P.O. 에너지 결정과 그들이하는 일 (노란색 크리스탈)
3 몇 주 전By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. 최고의 그래픽 설정
3 몇 주 전By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. 아무도들을 수없는 경우 오디오를 수정하는 방법
3 몇 주 전By尊渡假赌尊渡假赌尊渡假赌
WWE 2K25 : Myrise에서 모든 것을 잠금 해제하는 방법
3 몇 주 전By尊渡假赌尊渡假赌尊渡假赌

뜨거운 도구

Dreamweaver Mac版

Dreamweaver Mac版

시각적 웹 개발 도구

에디트플러스 중국어 크랙 버전

에디트플러스 중국어 크랙 버전

작은 크기, 구문 강조, 코드 프롬프트 기능을 지원하지 않음

WebStorm Mac 버전

WebStorm Mac 버전

유용한 JavaScript 개발 도구

Eclipse용 SAP NetWeaver 서버 어댑터

Eclipse용 SAP NetWeaver 서버 어댑터

Eclipse를 SAP NetWeaver 애플리케이션 서버와 통합합니다.

SublimeText3 Mac 버전

SublimeText3 Mac 버전

신 수준의 코드 편집 소프트웨어(SublimeText3)