Laravel Passport身份认证写法

news/2024/11/23 3:27:00/

在laravel中, 可以用Passport扩展来实现Oauth2.0的接口身份验证。
可以让用户在第三方客户端登录账号。 但是大多数时候只需要用户直接在我们的客户端上登录即可, 这时候需要适合用Passport里面的Personal Access Tokens方式来实现。 下面记录下安装和使用过程。

在laravel项目根目录分别运行下面3行代码

//用composer安装passport
composer require laravel/passport //生成依赖的数据表
php artisan migrate//生成秘钥
php artisan passport:install

在User模型文件里(路径为App\Models\User或者App\User)里添加

use Laravel\Passport\HasApiTokens
use Illuminate\Database\Eloquent\Factories\HasFactory;

并且在类里面再次use一下

use HasApiTokens, HasFactory

修改后应该是下面的样子

<?phpnamespace App\Models;use Illuminate\Database\Eloquent\Factories\HasFactory;
use Illuminate\Foundation\Auth\User as Authenticatable;
use Illuminate\Notifications\Notifiable;
use Laravel\Passport\HasApiTokens;class User extends Authenticatable
{use HasApiTokens, HasFactory, Notifiable;
}

在App\Providers\AuthServiceProvider文件中引入passport,

use Laravel\Passport\Passport;

然后在boot方法内启动Passport::routes, 如下:

   public function boot(){if (! $this->app->routesAreCached()) {Passport::routes();}}

Finally, in your application’s config/auth.php configuration file, you should set the driver option of the api authentication guard to passport. This will instruct your application to use Passport’s TokenGuard when authenticating incoming API requests:

最后,在config/auth.php 配置文件中,把api身份认证的驱动选项设置成Passport。

'guards' => ['web' => ['driver' => 'session','provider' => 'users',],'api' => ['driver' => 'passport','provider' => 'users',],
],

为了测试passport身份认证可用, 创建一个UserController

php artisan make:controller UserController

然后再UserController中补全下面的代码,用来测试注册和登录。

<?phpnamespace App\Http\Controllers;
use Illuminate\Http\Request;
use App\Models\User;class UserController extends Controller
{public function register(Request $request){$name=$request->input('name');$email=$request->input('email');$password=$request->input('password');$check=User::where('email',$email)->first();if($check){return response()->json(['msg'=>'this email is already taken!']);}$r=User::create(['name'=>$name,'email'=>$email,'password'=>$password]);if($r){return response()->json(['msg'=>'register seccessful']);}else{return response()->json(['msg'=>'register failed']);}}public function login(Request $request){$email = $request->input('email');$password = $request->input('password');$user = User::where('email', $email)->where('password', $password)->first();if ($user) {$token = $user->createToken('Token Name')->accessToken;return response()->json(['code'=>200,'msg' => 'login successful', 'token' => $token]);} else {return response()->json(['code'=>400,'msg' => 'login failed']);}}}

加上api的路由

<?phpuse Illuminate\Http\Request;
use Illuminate\Support\Facades\Route;
use App\Http\Controllers\UserController;
use Illuminate\Support\Facades\Auth;Route::middleware('auth:api')->get('/user', function (Request $request) {return $request->user();
});Route::middleware('auth:api')->post('/test', function (){return '您已经登录了, 您的用户id是:'.Auth::id();
});Route::post('/register',[UserController::class,'register']);
Route::post('/login',[UserController::class,'login']);

然后用JavaScript写一个ajax用来发送注册,登录已经获取资源的http请求。

<div><p id="show"></p><button onclick="register()">注册</button><button onclick="login()">登录</button><button onclick="access()">访问资源</button>
</div><script>function register(){xml=new XMLHttpRequest();xml.open('post','http://xxx.xxx.xxx.xxx/api/register');xml.setRequestHeader('Content-type','application/x-www-form-urlencoded');xml.setRequestHeader('Accept','application/json');xml.onload=function(){document.getElementById('show').innerHTML=xml.responseText;};xml.send('name=hello&email=hello11@qq.com&password=123');}function login(){xml=new XMLHttpRequest();xml.open('post','http://xxx.xxx.xxx.xxx/api/login');xml.setRequestHeader('Content-type','application/x-www-form-urlencoded');xml.setRequestHeader('Accept','application/json');xml.onload=function(){var r=xml.responseText;document.getElementById('show').innerHTML=r;if(JSON.parse(r).code===200){localStorage.setItem('token',JSON.parse(r).token);//把token存到浏览器}};xml.send('email=hello@qq.com&password=123');}function access(){var token=localStorage.getItem('token');if(!token){alert('请先登录!');return false;}xml=new XMLHttpRequest();xml.open('post','http://xxx.xxx.xxx.xxx/api/test');xml.setRequestHeader('Authorization','Bearer '+token);xml.onload=function(){document.getElementById('show').innerHTML=xml.responseText;};xml.send();}
</script>

测试后发现api接口的,注册,登录,身份验证功能正常。


http://www.ppmy.cn/news/618759.html

相关文章

Passport 授权码模式

交流群 375462817 授权码模式 哔哩哔哩提供一个“微信登陆”的链接&#xff0c;用户点击跳转到微信授权服务器。用户根据微信授权服务器提示登陆微信并确认授权给哔哩哔哩。微信授权服务器返回用户代理&#xff08;浏览器&#xff09;一个授权码。用户代理&#xff08;浏览器…

Microsoft Passport

Microsoft Passport统一的登录认证服务&#xff0c;MS维护用户的账号、密码&#xff0c;提供登录认证服务认证机制&#xff1a;1. 站点加入Passport Network时&#xff0c;得到公钥。站点与Passport Server之间的通讯可以使用数字签名、加密方式&#xff0c;数字签名和加密参考…

Travel Pass

题解模板 题目 题目链接 题意 分别有两种申请通行证的方式&#xff0c;一种申请需要a分钟&#xff0c;另一种需要b分钟&#xff0c;用一个“0”“1”字符串对其进行记录&#xff0c;从而计算申请花费的总时间 思路 1.字符串遍历2.记录“0”“1”出现的个数3.输出即为“0”出…

passport 实现

passport实现 随着社交网络的发展&#xff0c;开发一个应用门槛越来越低。从一个完整的应用系统&#xff0c;到一个部署在社交网络平台的APP&#xff1b;从数据库–》应用层–》展示层&#xff0c;变成只需要开发展示层。很多的社交应用&#xff0c;甚至都放弃了用户注册&…

Laravel框架Passport鉴权认证

使用 Compoer 包安装 Passport composer require laravel/passport Passport 的 服务提供器 注册了自己的数据库迁移脚本目录&#xff0c; 所以你应该在安装软件包完成后迁移你自己的数据库 php artisan migrate 其次这个命令将会创建一个用于生成安全访问令牌的加密秘钥 …

Passport

Microsoft Passport 使用条款和通告 用户与微软公司之间的协议 Microsoft Passport 是由微软公司(简称“微软”)运行的一种 Web 服务,该服务会使您登录到网站以及执行电子商务交易的过程变得更加简便。Passport 当前包括多用途验证服务(简称“Passport 单一登录”)、专门面…

laravel 安装使用 Passport (Api认证)

Laravel通过传统的登录表单已经让用户认证变得很简单&#xff0c;但是API怎么办&#xff1f;API通常使用token进行认证并且在请求之间不维护session状态。Laravel使用Laravel Passport让API认证变得轻而易举&#xff0c;Passport基于Alex Bilbie维护的League OAuth2 server&…

Laravel在不同版本下的Passport多用户认证

前言&#xff1a; 博主使用的Laravel目前是5.8版本&#xff0c;所以引用相对应的passport版本是7.5.1。 如果你的Laravel版本大于5。可以直接使用passport的9.0版本&#xff0c;这个版本中是直接可以支持多用户认证的&#xff0c;详情请看passport 多用户使用不同模型&#xff…