Laravel Sanctum:現代應用程式中 API 驗證的簡化方法。 API 對於平台間通訊至關重要,Sanctum 提供了一個輕量級解決方案來保護 API,培育強大且可擴展的應用程式。本指南探討了 Sanctum 的設定、功能和用例,包括 SPA 和基於令牌的身份驗證。
了解 Laravel Sanctum
Laravel Sanctum 簡化了 API 驗證,提供了兩個關鍵功能:
- 基於令牌的身份驗證:非常適合外部服務或行動應用程式存取的 API。
- 基於會話的身份驗證:最適合前端和後端共享相同網域的單頁應用程式 (SPA)。
與更複雜的解決方案不同,Sanctum 的輕量級特性和簡單的配置使其非常適合沒有 OAuth 要求的應用程式。
實作 Laravel Sanctum
第 1 步:安裝
使用 Composer 安裝 Sanctum:
composer require laravel/sanctum
第 2 步:發布設定
發布 Sanctum 設定檔:
php artisan vendor:publish --provider="Laravel\Sanctum\SanctumServiceProvider"
這會產生config/sanctum.php
,允許自訂 Sanctum 的設定。
第3步:資料庫遷移
Sanctum 使用一張personal_access_tokens
桌子。建立此表:
php artisan migrate
第 4 步:中間件配置
將 Sanctum 的中間件整合到 api
內的 app/Http/Kernel.php
中間件組:
'api' => [ \Laravel\Sanctum\Http\Middleware\EnsureFrontendRequestsAreStateful::class, 'throttle:api', \Illuminate\Routing\Middleware\SubstituteBindings::class, ],
基於令牌的身份驗證實踐
第 1 步:路由保護
使用 routes/api.php
中介軟體確保 auth:sanctum
中的路由安全:
use Illuminate\Support\Facades\Route; Route::middleware('auth:sanctum')->get('/user', function (Request $request) { return $request->user(); });
第 2 步:代幣生成
使用createToken
方法產生個人存取權杖:
use App\Models\User; use Illuminate\Http\Request; Route::post('/login', function (Request $request) { $user = User::where('email', $request->email)->first(); if (! $user || ! Hash::check($request->password, $user->password)) { return response()->json(['message' => 'Invalid credentials'], 401); } return $user->createToken('auth_token')->plainTextToken; });
第 3 步:令牌撤銷
撤銷使用者的登出令牌:
Route::post('/logout', function (Request $request) { $request->user()->tokens()->delete(); return response()->json(['message' => 'Logged out successfully']); });
單頁應用程式 (SPA) 整合
Sanctum 利用基於會話的 SPA 身份驗證。
第 1 步:CSRF 保護
確保 EnsureFrontendRequestsAreStateful
中間件在 api
中間件組中正確配置。
第 2 步:前端配置
使用來自 SPA 的經過身份驗證的 AJAX 請求發送 CSRF 令牌:
composer require laravel/sanctum
安全最佳實務
- 令牌安全:安全地儲存令牌(例如,在僅限 HTTP 的 cookie 中)並防止客戶端暴露。
- 令牌過期:實施令牌過期以減輕與洩漏令牌相關的風險。
- 範圍限制:定義令牌的特定範圍以控制其權限。
結論
Laravel Sanctum 提供了一種用戶友好且有效的方法來保護現代應用程式的 API。 其輕量級設計和靈活的 API 簡化了開發人員的身份驗證,使其成為 SPA 和基於令牌的 API 存取的寶貴工具。 在您的專案中嘗試 Sanctum,以充分了解其功能。
以上是使用 Laravel Sanctum 日間建置 API的詳細內容。更多資訊請關注PHP中文網其他相關文章!

PHP主要是過程式編程,但也支持面向對象編程(OOP);Python支持多種範式,包括OOP、函數式和過程式編程。 PHP適合web開發,Python適用於多種應用,如數據分析和機器學習。

PHP起源於1994年,由RasmusLerdorf開發,最初用於跟踪網站訪問者,逐漸演變為服務器端腳本語言,廣泛應用於網頁開發。 Python由GuidovanRossum於1980年代末開發,1991年首次發布,強調代碼可讀性和簡潔性,適用於科學計算、數據分析等領域。

PHP適合網頁開發和快速原型開發,Python適用於數據科學和機器學習。 1.PHP用於動態網頁開發,語法簡單,適合快速開發。 2.Python語法簡潔,適用於多領域,庫生態系統強大。

PHP在現代化進程中仍然重要,因為它支持大量網站和應用,並通過框架適應開發需求。 1.PHP7提升了性能並引入了新功能。 2.現代框架如Laravel、Symfony和CodeIgniter簡化開發,提高代碼質量。 3.性能優化和最佳實踐進一步提升應用效率。

PHPhassignificantlyimpactedwebdevelopmentandextendsbeyondit.1)ItpowersmajorplatformslikeWordPressandexcelsindatabaseinteractions.2)PHP'sadaptabilityallowsittoscaleforlargeapplicationsusingframeworkslikeLaravel.3)Beyondweb,PHPisusedincommand-linescrip

PHP類型提示提升代碼質量和可讀性。 1)標量類型提示:自PHP7.0起,允許在函數參數中指定基本數據類型,如int、float等。 2)返回類型提示:確保函數返回值類型的一致性。 3)聯合類型提示:自PHP8.0起,允許在函數參數或返回值中指定多個類型。 4)可空類型提示:允許包含null值,處理可能返回空值的函數。

PHP中使用clone關鍵字創建對象副本,並通過\_\_clone魔法方法定制克隆行為。 1.使用clone關鍵字進行淺拷貝,克隆對象的屬性但不克隆對象屬性內的對象。 2.通過\_\_clone方法可以深拷貝嵌套對象,避免淺拷貝問題。 3.注意避免克隆中的循環引用和性能問題,優化克隆操作以提高效率。

PHP適用於Web開發和內容管理系統,Python適合數據科學、機器學習和自動化腳本。 1.PHP在構建快速、可擴展的網站和應用程序方面表現出色,常用於WordPress等CMS。 2.Python在數據科學和機器學習領域表現卓越,擁有豐富的庫如NumPy和TensorFlow。


熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

AI Hentai Generator
免費產生 AI 無盡。

熱門文章

熱工具

VSCode Windows 64位元 下載
微軟推出的免費、功能強大的一款IDE編輯器

MantisBT
Mantis是一個易於部署的基於Web的缺陷追蹤工具,用於幫助產品缺陷追蹤。它需要PHP、MySQL和一個Web伺服器。請查看我們的演示和託管服務。

ZendStudio 13.5.1 Mac
強大的PHP整合開發環境

Dreamweaver Mac版
視覺化網頁開發工具

MinGW - Minimalist GNU for Windows
這個專案正在遷移到osdn.net/projects/mingw的過程中,你可以繼續在那裡關注我們。 MinGW:GNU編譯器集合(GCC)的本機Windows移植版本,可自由分發的導入函式庫和用於建置本機Windows應用程式的頭檔;包括對MSVC執行時間的擴展,以支援C99功能。 MinGW的所有軟體都可以在64位元Windows平台上運作。