搜尋
首頁php框架LaravelLaravel開發:如何使用Laravel Passport實現OAuth2身份驗證?

Laravel開發:如何使用Laravel Passport實現OAuth2身份驗證?

Laravel是一個流行的PHP Web開發框架,使用它可以輕鬆建立高效、可伸縮且易於維護的網路應用程式。 Laravel有許多功能和組件,包括Laravel Passport。 Laravel Passport是一個完整的OAuth2伺服器實現,可幫助開發人員輕鬆地添加安全身份驗證到他們的應用程式中。

OAuth2是一種用於保護API的授權標準,並且是一種允許第三方應用程式透過API存取使用者資料的安全方法。它是一個開放標準,許多公司和組織都在使用它,例如Facebook、Google、GitHub和Twitter。 Laravel Passport是Laravel框架的官方OAuth2伺服器實作。

下面,我將向您展示如何使用Laravel Passport實現OAuth2身份驗證。

步驟1:安裝Laravel Passport

使用Composer安裝Laravel Passport。在命令列中輸入以下命令:

composer require laravel/passport

安裝完成後,執行以下命令來發布Passport的設定檔和資料庫遷移:

php artisan passport:install

此命令將建立加密金鑰以及用於生成存取令牌的資料庫表。

步驟2:設定Passport

在Laravel應用程式中啟用Passport。編輯config/app.php文件,將LaravelPassportPassportServiceProvider::class,加入Provide陣列。

AppUser模型中實作LaravelPassportHasApiTokenstrait。這個Trait將會為使用者模型增加一些有關API使用者的方法。

接下來,執行資料遷移以建立Passport所使用的資料庫表結構。

php artisan migrate

步驟3:在Passport中設定客戶端

Passport在內部使用了OAuth2客戶端-伺服器模型。開發人員需要為其客戶端建立唯一的「客戶端ID」和「客戶端密碼」。在Laravel Passport中,要建立一個新的客戶端,可以使用php artisan passport:client指令。此命令將產生一個客戶端ID和客戶端密碼,這些資訊必須妥善存儲,以便在API中使用。

php artisan passport:client --client

步驟4:定義API路由

routes/api.php檔案中定義您的API路由。 Passport包含一個名為auth:api中間件,以檢查請求是否包含有效的存取權杖。確保使用此中介軟體保護受保護的路由。

例如:

Route::middleware('auth:api')->get('/user', function (Request $request) {
    return $request->user();
});

步驟5:產生存取令牌

產生存取權杖前,使用者應該授權客戶端來存取他們的資料。對於你的API應用,你應該在前端向使用者顯示一個授權介面,允許使用者授權客戶端來存取他們的資料。

要產生存取令牌,請向Laravel應用程式發送POST請求。 POST存取令牌請求應該包含客戶端ID,客戶端密碼,使用者名稱和密碼。如果請求成功,Passport將傳回存取權杖給應用程式。

POST /oauth/token HTTP/1.1
Host: your-app.com
Content-Type: application/x-www-form-urlencoded

grant_type=password&
client_id=client-id&
client_secret=client-secret&
username=user@your-app.com&
password=user-password&

存取令牌的回應看起來像這樣:

{
    "token_type": "Bearer",
    "expires_in": 31536000,
    "access_token": "eyJ0eXAiOiJKV1QiLCJ...",
    "refresh_token": "def5020086062f..."
}

注意,透過passport:install的命令會產生一個加密金鑰,這個金鑰將用於產生存取權杖。

步驟6:使用存取令牌呼叫API

最後,使用存取令牌來呼叫受保護的API端點。在為請求設定頭檔時,請確保使用Bearer身份驗證協議,並在請求中指定「Authorization」頭檔。

例如:

GET /api/user HTTP/1.1
Host: your-app.com
Authorization: Bearer eyJ0eXAiOiJKV1QiLCJ...

這將傳回目前認證使用者的JSON表示。

結論:

Laravel Passport提供了一個方便的方式來實作OAuth2驗證流程。它使得開發人員可以在Laravel應用程式中快速添加OAuth2功能,從而使API更加安全。透過上面的步驟,您可以了解如何使用Laravel Passport在Laravel中實現OAuth2身份驗證。

以上是Laravel開發:如何使用Laravel Passport實現OAuth2身份驗證?的詳細內容。更多資訊請關注PHP中文網其他相關文章!

陳述
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn
laravel单点登录方法详解laravel单点登录方法详解Jun 15, 2022 am 11:45 AM

本篇文章给大家带来了关于laravel的相关知识,其中主要介绍了关于单点登录的相关问题,单点登录是指在多个应用系统中,用户只需要登录一次就可以访问所有相互信任的应用系统,下面一起来看一下,希望对大家有帮助。

一起来聊聊Laravel的生命周期一起来聊聊Laravel的生命周期Apr 25, 2022 pm 12:04 PM

本篇文章给大家带来了关于laravel的相关知识,其中主要介绍了关于Laravel的生命周期相关问题,Laravel 的生命周期从public\index.php开始,从public\index.php结束,希望对大家有帮助。

laravel中guard是什么laravel中guard是什么Jun 02, 2022 pm 05:54 PM

在laravel中,guard是一个用于用户认证的插件;guard的作用就是处理认证判断每一个请求,从数据库中读取数据和用户输入的对比,调用是否登录过或者允许通过的,并且Guard能非常灵活的构建一套自己的认证体系。

laravel中asset()方法怎么用laravel中asset()方法怎么用Jun 02, 2022 pm 04:55 PM

laravel中asset()方法的用法:1、用于引入静态文件,语法为“src="{{asset(‘需要引入的文件路径’)}}"”;2、用于给当前请求的scheme前端资源生成一个url,语法为“$url = asset('前端资源')”。

laravel中间件基础详解laravel中间件基础详解May 18, 2022 am 11:46 AM

本篇文章给大家带来了关于laravel的相关知识,其中主要介绍了关于中间件的相关问题,包括了什么是中间件、自定义中间件等等,中间件为过滤进入应用的 HTTP 请求提供了一套便利的机制,下面一起来看一下,希望对大家有帮助。

实例详解laravel使用中间件记录用户请求日志实例详解laravel使用中间件记录用户请求日志Apr 26, 2022 am 11:53 AM

本篇文章给大家带来了关于laravel的相关知识,其中主要介绍了关于使用中间件记录用户请求日志的相关问题,包括了创建中间件、注册中间件、记录用户访问等等内容,下面一起来看一下,希望对大家有帮助。

laravel的fill方法怎么用laravel的fill方法怎么用Jun 06, 2022 pm 03:33 PM

在laravel中,fill方法是一个给Eloquent实例赋值属性的方法,该方法可以理解为用于过滤前端传输过来的与模型中对应的多余字段;当调用该方法时,会先去检测当前Model的状态,根据fillable数组的设置,Model会处于不同的状态。

laravel路由文件在哪个目录里laravel路由文件在哪个目录里Apr 28, 2022 pm 01:07 PM

laravel路由文件在“routes”目录里。Laravel中所有的路由文件定义在routes目录下,它里面的内容会自动被框架加载;该目录下默认有四个路由文件用于给不同的入口使用:web.php、api.php、console.php等。

See all articles

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

AI Hentai Generator

AI Hentai Generator

免費產生 AI 無盡。

熱門文章

R.E.P.O.能量晶體解釋及其做什麼(黃色晶體)
2 週前By尊渡假赌尊渡假赌尊渡假赌
倉庫:如何復興隊友
1 個月前By尊渡假赌尊渡假赌尊渡假赌
Hello Kitty Island冒險:如何獲得巨型種子
4 週前By尊渡假赌尊渡假赌尊渡假赌

熱工具

mPDF

mPDF

mPDF是一個PHP庫,可以從UTF-8編碼的HTML產生PDF檔案。原作者Ian Back編寫mPDF以從他的網站上「即時」輸出PDF文件,並處理不同的語言。與原始腳本如HTML2FPDF相比,它的速度較慢,並且在使用Unicode字體時產生的檔案較大,但支援CSS樣式等,並進行了大量增強。支援幾乎所有語言,包括RTL(阿拉伯語和希伯來語)和CJK(中日韓)。支援嵌套的區塊級元素(如P、DIV),

MinGW - Minimalist GNU for Windows

MinGW - Minimalist GNU for Windows

這個專案正在遷移到osdn.net/projects/mingw的過程中,你可以繼續在那裡關注我們。 MinGW:GNU編譯器集合(GCC)的本機Windows移植版本,可自由分發的導入函式庫和用於建置本機Windows應用程式的頭檔;包括對MSVC執行時間的擴展,以支援C99功能。 MinGW的所有軟體都可以在64位元Windows平台上運作。

SublimeText3 英文版

SublimeText3 英文版

推薦:為Win版本,支援程式碼提示!

SecLists

SecLists

SecLists是最終安全測試人員的伙伴。它是一個包含各種類型清單的集合,這些清單在安全評估過程中經常使用,而且都在一個地方。 SecLists透過方便地提供安全測試人員可能需要的所有列表,幫助提高安全測試的效率和生產力。清單類型包括使用者名稱、密碼、URL、模糊測試有效載荷、敏感資料模式、Web shell等等。測試人員只需將此儲存庫拉到新的測試機上,他就可以存取所需的每種類型的清單。

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用