cari
Rumahpembangunan bahagian belakangtutorial phpAPI Day Building dengan Laravel Sanctum

Day Building APIs with Laravel Sanctum

Laravel Sanctum: Pendekatan yang diperkemas untuk pengesahan API dalam aplikasi moden. API adalah penting untuk komunikasi antara platform, dan Sanctum menawarkan penyelesaian ringan untuk melindunginya, memupuk aplikasi yang teguh dan berskala. Panduan ini meneroka persediaan, ciri dan kes penggunaan Sanctum, termasuk SPA dan pengesahan berasaskan token.

Memahami Laravel Sanctum

Laravel Sanctum memudahkan pengesahan API, menyediakan dua fungsi utama:

  • Pengesahan berasaskan token: Sesuai untuk API yang diakses oleh perkhidmatan luaran atau aplikasi mudah alih.
  • Pengesahan berasaskan sesi: Paling sesuai untuk aplikasi satu halaman (SPA) yang bahagian depan dan belakang berkongsi domain yang sama.

Tidak seperti penyelesaian yang lebih kompleks, sifat Sanctum yang ringan dan konfigurasi mudah menjadikannya sempurna untuk aplikasi tanpa keperluan OAuth.

Melaksanakan Laravel Sanctum

Langkah 1: Pemasangan

Pasang Sanctum menggunakan Komposer:

composer require laravel/sanctum

Langkah 2: Konfigurasi Penerbitan

Terbitkan fail konfigurasi Sanctum:

php artisan vendor:publish --provider="Laravel\Sanctum\SanctumServiceProvider"

Ini menjana config/sanctum.php, membenarkan penyesuaian tetapan Sanctum.

Langkah 3: Migrasi Pangkalan Data

Sanctum menggunakan personal_access_tokens jadual. Cipta jadual ini:

php artisan migrate

Langkah 4: Konfigurasi Perisian Tengah

Sepadukan perisian tengah Sanctum ke dalam kumpulan api perisian tengah anda dalam app/Http/Kernel.php:

'api' => [
    \Laravel\Sanctum\Http\Middleware\EnsureFrontendRequestsAreStateful::class,
    'throttle:api',
    \Illuminate\Routing\Middleware\SubstituteBindings::class,
],

Pengesahan Berasaskan Token dalam Amalan

Langkah 1: Perlindungan Laluan

Laluan selamat dalam routes/api.php menggunakan auth:sanctum perisian tengah:

use Illuminate\Support\Facades\Route;

Route::middleware('auth:sanctum')->get('/user', function (Request $request) {
    return $request->user();
});

Langkah 2: Penjanaan Token

Jana token akses peribadi menggunakan kaedah createToken:

use App\Models\User;
use Illuminate\Http\Request;

Route::post('/login', function (Request $request) {
    $user = User::where('email', $request->email)->first();

    if (! $user || ! Hash::check($request->password, $user->password)) {
        return response()->json(['message' => 'Invalid credentials'], 401);
    }

    return $user->createToken('auth_token')->plainTextToken;
});

Langkah 3: Pembatalan Token

Batalkan token pengguna untuk log keluar:

Route::post('/logout', function (Request $request) {
    $request->user()->tokens()->delete();
    return response()->json(['message' => 'Logged out successfully']);
});

Penyatuan Aplikasi Satu Halaman (SPA)

Sanctum memanfaatkan pengesahan berasaskan sesi untuk SPA.

Langkah 1: Perlindungan CSRF

Pastikan EnsureFrontendRequestsAreStateful perisian tengah dikonfigurasikan dengan betul dalam kumpulan api perisian tengah.

Langkah 2: Konfigurasi Bahagian Hadapan

Hantar token CSRF dengan permintaan AJAX yang disahkan daripada SPA anda:

composer require laravel/sanctum

Amalan Terbaik Keselamatan

  • Keselamatan Token: Simpan token dengan selamat (cth., dalam kuki HTTP sahaja) dan cegah pendedahan pihak pelanggan.
  • Tamat Tempoh Token: Laksanakan tamat tempoh token untuk mengurangkan risiko yang berkaitan dengan token yang bocor.
  • Penghadan Skop: Tentukan skop khusus untuk token mengawal kebenarannya.

Kesimpulan

Laravel Sanctum menawarkan cara yang mesra pengguna dan cekap untuk mendapatkan API untuk aplikasi moden. Reka bentuknya yang ringan dan API yang fleksibel memudahkan pengesahan untuk pembangun, menjadikannya alat yang berharga untuk kedua-dua SPA dan akses API berasaskan token. Eksperimen dengan Sanctum dalam projek anda untuk menghargai sepenuhnya keupayaannya.

Atas ialah kandungan terperinci API Day Building dengan Laravel Sanctum. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn
Penalaan prestasi PHP untuk laman web trafik yang tinggiPenalaan prestasi PHP untuk laman web trafik yang tinggiMay 14, 2025 am 12:13 AM

Thesecrettokeepingaphp-poweredwebsiterunningsmoothlyunderheavyloadinVolvesserVeSkeystrategies: 1) pelaksanaanPodeCachingWithopCachetoreduceScriptexecutionTime, 2) UsedataBasequerycachingWnithSoRessendataBaBAboad, 3)

Suntikan Ketergantungan dalam PHP: Contoh Kod untuk PemulaSuntikan Ketergantungan dalam PHP: Contoh Kod untuk PemulaMay 14, 2025 am 12:08 AM

Anda harus mengambil berat tentang kebergantungan (DI) kerana ia menjadikan kod anda lebih jelas dan lebih mudah untuk dikekalkan. 1) Di menjadikannya lebih modular dengan decoupling kelas, 2) meningkatkan kemudahan ujian dan fleksibiliti kod, 3) menggunakan bekas DI untuk menguruskan kebergantungan kompleks, tetapi memberi perhatian kepada kesan prestasi dan kebergantungan bulat, 4) Amalan terbaik adalah bergantung kepada antara muka abstrak untuk mencapai gandingan longgar.

Prestasi PHP: Adakah mungkin untuk mengoptimumkan aplikasi?Prestasi PHP: Adakah mungkin untuk mengoptimumkan aplikasi?May 14, 2025 am 12:04 AM

Ya, OptimizingaphpapplicationIspossibleandessential.1) pelaksanaanCachingUsingAputeDeducedeDataBaseload.2) OptimisedataTabaseseseshithindexing, eficientqueries, danConnectionPooling.3) EnhancecodeWithBuilt-Infungsi, EveringGlobalVariables

Pengoptimuman Prestasi PHP: Panduan TerbaikPengoptimuman Prestasi PHP: Panduan TerbaikMay 14, 2025 am 12:02 AM

ThekeystrategiestoSignificLantantlyboostphpapplicationperformanceare: 1) useopcodecachinglikLikeopcachetoreduceExecutionTime, 2) OptimizedataBaseInteractionsWithPreparedStatementsandProperindexing, 3) ConfigureWebserverserverLikenginxWithPmforbetterShipter.

Kontena Suntikan Ketergantungan PHP: Permulaan yang cepatKontena Suntikan Ketergantungan PHP: Permulaan yang cepatMay 13, 2025 am 12:11 AM

AphpdependencyInjectionContainerisatoLthatMatagesClassDependencies, EnhancingCodeModularity, Testability, andMaintainability.itactsascentralHubforcreatingandinjectingdependencies, sheReducingTightCouplingandeaseaseaseSunittesting.

Suntikan ketergantungan berbanding pencari perkhidmatan di phpSuntikan ketergantungan berbanding pencari perkhidmatan di phpMay 13, 2025 am 12:10 AM

Pilih DependencyInjection (DI) Untuk aplikasi besar, servicelocator sesuai untuk projek kecil atau prototaip. 1) DI meningkatkan kesesuaian dan modulariti kod melalui suntikan pembina. 2) ServiceLocator memperoleh perkhidmatan melalui pendaftaran pusat, yang mudah tetapi boleh menyebabkan peningkatan gandingan kod.

Strategi Pengoptimuman Prestasi PHP.Strategi Pengoptimuman Prestasi PHP.May 13, 2025 am 12:06 AM

Phpapplicationscanbeoptimizedforspeedandeficiencyby: 1) enablingopcacheinphp.ini, 2) menggunakan preparedSwithpdofordatabasequeries, 3) menggantikanloopswitharray_filterandarray_mapfordataprocessing, 4) configuringnginywinginywinyvinyvinginy

Pengesahan E -mel PHP: Memastikan e -mel dihantar dengan betulPengesahan E -mel PHP: Memastikan e -mel dihantar dengan betulMay 13, 2025 am 12:06 AM

PhpeMailvalidationInvolvestHreesteps: 1) formatValidationingRegularExpressionStocheckTheemailFormat; 2) dnsvalidationtoensurethedomainhasavalidmxrecord;

See all articles

Alat AI Hot

Undresser.AI Undress

Undresser.AI Undress

Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover

AI Clothes Remover

Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool

Undress AI Tool

Gambar buka pakaian secara percuma

Clothoff.io

Clothoff.io

Penyingkiran pakaian AI

Video Face Swap

Video Face Swap

Tukar muka dalam mana-mana video dengan mudah menggunakan alat tukar muka AI percuma kami!

Artikel Panas

Nordhold: Sistem Fusion, dijelaskan
4 minggu yang laluBy尊渡假赌尊渡假赌尊渡假赌
Mandragora: Whispers of the Witch Tree - Cara Membuka Kunci Cangkuk Bergelut
3 minggu yang laluBy尊渡假赌尊渡假赌尊渡假赌

Alat panas

ZendStudio 13.5.1 Mac

ZendStudio 13.5.1 Mac

Persekitaran pembangunan bersepadu PHP yang berkuasa

Notepad++7.3.1

Notepad++7.3.1

Editor kod yang mudah digunakan dan percuma

VSCode Windows 64-bit Muat Turun

VSCode Windows 64-bit Muat Turun

Editor IDE percuma dan berkuasa yang dilancarkan oleh Microsoft

SublimeText3 Linux versi baharu

SublimeText3 Linux versi baharu

SublimeText3 Linux versi terkini

SublimeText3 versi Inggeris

SublimeText3 versi Inggeris

Disyorkan: Versi Win, menyokong gesaan kod!