php passport security,详解laravel安装使用Passport(Api认证)

Laravel通过传统的登录表单已经让用户认证变得很简单,但是API怎么办?API通常使用token进行认证并且在请求之间不维护session状态。Laravel使用Laravel Passport让API认证变得轻而易举,Passport基于Alex Bilbie维护的League OAuth2 server,可以在数分钟内为Laravel应用提供完整的OAuth2服务器实现。

中文文档

安装

composer require laravel/passport

接下来,在配置文件 config/app.php 的providers 数组中注册 Passport 服务提供者:

Laravel\Passport\PassportServiceProvider::class,

Passport 迁移将会为应用生成用于存放客户端和访问令牌的数据表 (迁移文件位置/vendor/laravel/passport/database)

php artisan migrate

创建生成安全访问令牌时用到的加密密钥及私人访问和密码访问客户端。

php artisan passport:install

Trait 添加到 App\User 模型中,这个 Trait 会给这个模型提供一些辅助函数,用于检查已认证用户的令牌和使用作用于。

Laravel\Passport\HasApiTokens

123219b5362ac5ba743cac0093e35544.png

然后在 AuthServiceProvider 的 boot 方法中添加 Passport::roues();

5ac7e1165aab8092679c9bc71f6436e8.png

最后,修改文件 config/auth.php 中 api 部分的授权保护项( driver )改为 passport 。此调整会让你的应用程序在接收到 API 的授权请求时使用 Passport 的 TokenGuard 来处理

'guards' => [

'web' => [

'driver' => 'session',

'provider' => 'users',

],

'api' => [

'driver' => 'passport',

'provider' => 'users',

],

],

增加测试路由

Route::group(['namespace' => 'api'], function () {

Route::post('/login', 'UserController@login');

});

Route::group(['middleware' => 'auth:api', 'namespace' => 'api'], function() {

Route::get('V1/test/passport', 'UserController@passport');

});

增加控制器

php artisen make:controller UserController

namespace App\Http\Controllers\Api;

use Illuminate\Http\Request;

use App\Http\Controllers\Controller;

use Auth;

class UserController extends Controller

{

public function __construct()

{

$this->content = array();

}

public function login()

{

// dd(request('name'));

if(Auth::attempt(['name' => request('name'), 'password' => request('password')]))

{

$user = Auth::user();

$this->content['token'] = $user->createToken('Pi App')->accessToken;

$status = 200;

} else {

$this->content['error'] = "未授权";

$status = 401;

}

return response()->json($this->content, $status);

}

public function passport()

{

return response()->json(['user' => Auth::user()]);

}

}

通过postman进行简单测试获取token

69f4823a5290ccde0a4d0d234fcd598f.png

28a5cfe9472edeaa4a89eeb9a4bcbcd4.png

以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持脚本之家。

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值