亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 編程 > PHP > 正文

在Laravel5.5中利用Passport實現Auth認證

2020-03-22 19:35:35
字體:
來源:轉載
供稿:網友
這篇文章主要介紹了關于在Laravel5.5中利用Passport實現Auth認證,有著一定的參考價值,現在分享給大家,有需要的朋友可以參考一下

Laravel5.3 開始使用Passport作為API授權,Passport 是基于 OAuth2 的,下面這篇文章主要給大家介紹了關于Laravel5.5中利用Passport實現Auth認證的方法,文中通過示例代碼介紹介紹的非常詳細,需要的朋友可以參考借鑒,下面來一起看看吧。

前言

最近在寫一個前后端分離項目,本來想用 Jwt-auth + Dingo 開發的,但是略感笨重,于是想到了 Laravel 的 Passport 和 5.5 新出的 Api Resource。Laravel Passport 是一套已經封裝好的 OAuth2 服務端實現

OAuth是一個關于授權(authorization)的開放網絡標準,在全世界得到廣泛應用,目前的版本是2.0版。

OAuth 2.0 是目前比較流行的做法,它率先被Google, Yahoo, Microsoft, Facebook等使用。之所以標注為 2.0,是因為最初有一個1.0協議,但這個1.0協議被弄得太復雜,易用性差,所以沒有得到普及。2.0是一個新的設計,協議簡單清晰,但它并不兼容1.0,可以說與1.0沒什么關系。

所以這里就不細說了,先來看看怎么安裝它吧。

安裝

安裝 Passport

1.在你的 Shell 中執行以下命令

composer require laravel/passport

如果你使用的 Laravel 版本是 5.5 以下,你需要手動在 config/app.php 文件 providers 數組中加入如下代碼

Laravel/Passport/PassportServiceProvider::html' target='_blank'>class,

2.運行遷移文件

在你的 Shell 中執行如下命令

php artisan migrate

Passport 服務提供器使用框架注冊自己的遷移目錄,因此在注冊服務后,你可以直接運行 php artisan migrate 來為 Passport 生成所需的數據表

3.生成加密密鑰

在你的 Shell 中執行如下命令

php artisan passport:install

此命令會創建生成安全訪問令牌時所需的加密密鑰,同時,這條命令也會創建用于生成訪問令牌的「個人訪問」客戶端和「密碼授權」。

4.添加 Trait

將 LaravelPassportHasApiTokens Trait 添加到 AppUser 模型中

 ?phpnamespace App;use Laravel/Passport/HasApiTokens;use Illuminate/Notifications/Notifiable;use Illuminate/Foundation/Auth/User as Authenticatable;class User extends Authenticatable use HasApiTokens, Notifiable;}

5.注冊路由

在 AuthServiceProvider 的 boot 方法中調用 Passport::routes 函數。

class AuthServiceProvider extends ServiceProvider public function boot() $this- registerPolicies(); Passport::routes();}

如果你的程序是需要前后端分離形式的OAuth認證而不是多平臺認證那么你可以在routers()方法中傳遞一個匿名函數來自定定義自己需要注冊的路由,我這里是前后端分離的認證形式,因此我只需要對我的前端一個Client提供Auth的認證,所以我只注冊了獲取Token的路由,同時我還為它自定義了前綴名。

Passport::routes(function(RouteRegistrar $router) { $router- forAccessTokens();},[ prefix = api/oauth 

6.更改看守器驅動

將配置文件 config/auth.php 中授權看守器 guards 的 api 的 driver 選項改為 passport。此調整會讓你的應用程序在在驗證傳入的 API 的請求時使用 Passport 的 TokenGuard 來處理

 guards = [ web = [ driver = session , provider = users , api = [ driver = passport , provider = users ,],

至此 Passport 已經安裝完成,剩下的文檔里所講到的前端部分的話,由于我是只需要使用它做 Auth 的認證,并不需要實現完整的 OAuth 功能,所以我們完全可以不使用前端頁面。

使用

為了 Api 返回數據方便,我封裝了幾個函數

function respond($status, $respond) return response()- json([ status = $status, is_string($respond) ? message : data = $respond]);function succeed($respond = Request success! ) return respond(true, $respond);function failed($respond = Request failed! ) return respond(false, $respond);}

respond 函數可以做基本返回,succeed 和 failed 是在 respond 函數上做的再次封裝,用以返回請求成功和請求失敗數據。

然后我們需要使用一層代理。

先說一下使用代理的原因,Passport 認證的流程是 從屬應用帶著 主應用

生成的 Client Token 和 用戶輸入的賬號密碼去請求主應用的 Passport Token 路由,以獲得 access token (訪問令牌) 和 refresh token (刷新令牌),然后帶著得到的 access token 就可以訪問 auth:api 下的路由了。但是我們并沒有從屬應用,是由前后端分離的前端來請求這個token,如果從前端想來拉取這個 access token 就需要把 Client token 寫死在前端里,這樣是很不合理的,所以我們可以在內部寫一個代理,由應用自身帶著 Client token 去請求自身以獲取 access token,這樣說可能有一點繞,大概請求過程是下面這個樣子

1.前端帶著用戶輸入的賬號密碼請求服務端

2.服務端帶著從前端接收到賬號與密碼,并在其中添加 Client_id 與 Client_token,然后帶著這些參數請求自身的 Passport 認證路由,然后返回認證后的 Access token 與 refresh token

下面是代碼實現,我在 AppHttpControllersTraits 下新建了一個 ProxyHelpers 的 Trait,當然,這個函數是我根據我的業務邏輯自己封裝的,如果不適合你的業務邏輯你可以自行調整。

 ?phpnamespace App/Http/Controllers/Traits;use GuzzleHttp/Client;use App/Exceptions/UnauthorizedException;use GuzzleHttp/Exception/RequestException;trait ProxyHelpers public function authenticate() $client = new Client(); try { $url = request()- root() . /api/oauth/token  $params = array_merge(config( passport.proxy ), [ username = request( email ), password = request( password ), $respond = $client- request( POST , $url, [ form_params = $params]); } catch (RequestException $exception) { throw new UnauthorizedException( 請求失敗,服務器錯誤  if ($respond- getStatusCode() !== 401) { return json_decode($respond- getBody()- getContents(), true); throw new UnauthorizedException( 賬號或密碼錯誤 }

config/passport.php 內容如下

 ?phpreturn [ proxy = [ grant_type = env( OAUTH_GRANT_TYPE ), client_id = env( OAUTH_CLIENT_ID ), client_secret = env( OAUTH_CLIENT_SECRET ), scope = env( OAUTH_SCOPE , * ),];

env 文件內容如下

OAUTH_GRANT_TYPE=passwordOAUTH_CLIENT_ID=2OAUTH_CLIENT_SECRET=2HaTQJF33Sx98HjcKDiSVWZjrhVYGgkHGP8XLG1OOAUTH_SCOPE=*

我們需要用到的 client token 是 id 為 2 的 client token,不要搞錯了喲~

然后我們只需要在控制器中 use 這個 Trait,然后調用 $this- authenticate() 就可以得到認證成功的 token,如果請求失敗的話,你可以使用 catch 來捕捉錯誤拋出異常。

 public function login(Request $request) $needs = $this- validate($request, rules( login  $user = User::where( email , $needs[ email ])- first(); if (!$user) { throw new UnauthorizedException( 此用戶不存在  $tokens = $this- authenticate(); return succeed([ token = $tokens, user = new UserResource($user)]);}

得到的 tokens 返回如以下格式

{ token_type : Bearer , expires_in : 31536000, access_token : token_str , refresh_token : token_str }

做完這一切后你就可以在前端向這樣子請求服務端了

axios.post( yourdomain/login ,login_form).then(resource = { })

如果請求成功,那么你將會得到 用戶的信息和 access token,refresh token。

然后在你的前端 http 請求 header 里需要加入一個參數 Authorization

axios.defaults.headers.common[ Authorization ] = token.token_type + + token.access_token

然后在你需要使用到 auth 認證的路由里使用中間件 auth:api,一切就大功告成啦~

以上就是本文的全部內容,希望對大家的學習有所幫助,更多相關內容請關注PHP !

相關推薦:

Laravel5.2使用Captcha生成驗證碼實現登錄的方法

關于Laravel中日期時間處理包Carbon的使用

關于laravel 5.1下php artisan migrate的使用

以上就是在Laravel5.5中利用Passport實現Auth認證的詳細內容,PHP教程

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯系我們修改或刪除,多謝。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
日韩精品免费综合视频在线播放| 精品二区三区线观看| 欧美精品久久久久久久免费观看| 美女视频黄免费的亚洲男人天堂| 国产精品一区二区久久| 2019av中文字幕| 亚洲国产欧美一区二区三区久久| 中文字幕av一区中文字幕天堂| 欧美性xxxx极品hd满灌| 国产精品永久免费在线| 97免费中文视频在线观看| 亚洲免费一在线| 国产丝袜高跟一区| 久久久中精品2020中文| 中文字幕av一区| 亚洲国产精品一区二区久| 亚洲自拍偷拍色片视频| 中文字幕亚洲一区| 久久欧美在线电影| 精品久久久久久久久国产字幕| 欧美大片在线免费观看| 26uuu亚洲国产精品| 国产欧美中文字幕| 狠狠干狠狠久久| 欧美亚洲在线播放| 北条麻妃在线一区二区| 日韩精品免费观看| 久久好看免费视频| 欧美精品激情在线观看| 91精品久久久久久久久不口人| 大胆人体色综合| 国产精品美女av| 黄网站色欧美视频| 国产精品福利无圣光在线一区| 欧美成人剧情片在线观看| 最近2019中文字幕大全第二页| 中文字幕视频一区二区在线有码| 91国在线精品国内播放| 久久天堂电影网| 国产在线观看精品一区二区三区| 色综合亚洲精品激情狠狠| 欧美国产精品va在线观看| 国产精品嫩草影院久久久| 久久久亚洲影院| 国语自产精品视频在线看| 国产精品欧美风情| 久久久久久尹人网香蕉| 欧美高跟鞋交xxxxhd| 在线成人免费网站| 26uuu国产精品视频| 日韩禁在线播放| 97人人做人人爱| 欧美亚洲激情在线| 黄色一区二区在线| 夜夜躁日日躁狠狠久久88av| 欧美色videos| 亚洲精品成人久久久| 欧美成人免费va影院高清| 国产成人亚洲综合91| 综合av色偷偷网| 91精品视频专区| 欧美激情影音先锋| 狠狠躁天天躁日日躁欧美| 日韩高清人体午夜| 国产精品高潮粉嫩av| 欧美日韩精品国产| 2021久久精品国产99国产精品| 98视频在线噜噜噜国产| 久久影院中文字幕| 亚洲第一av在线| 日韩欧美中文免费| 亚洲一区二区三区乱码aⅴ| 午夜精品理论片| 尤物九九久久国产精品的特点| 91高清免费在线观看| 91在线免费观看网站| 日韩av在线影视| 欧美成人免费全部观看天天性色| 亚洲欧美日本精品| 欧美性极品xxxx娇小| 国产精品视频区| 97精品国产aⅴ7777| 欧美福利小视频| 免费不卡在线观看av| 国产在线98福利播放视频| 国产婷婷色综合av蜜臀av| 亚洲欧美中文在线视频| 日本一本a高清免费不卡| 1769国产精品| 九色精品免费永久在线| 91美女片黄在线观看游戏| 色噜噜狠狠狠综合曰曰曰88av| 成人有码在线视频| 欧洲精品毛片网站| 亚洲淫片在线视频| 国产在线拍揄自揄视频不卡99| 91精品在线影院| 国产精品av免费在线观看| 日韩久久午夜影院| www.午夜精品| 国产精品稀缺呦系列在线| 日韩精品在线观看一区| 欧美壮男野外gaytube| 欧美性极品少妇精品网站| 色av中文字幕一区| 日韩av有码在线| 国产精品99久久99久久久二8| 成人h视频在线观看播放| 亚洲精品免费在线视频| 亚洲午夜未满十八勿入免费观看全集| 久久影院资源站| 国产日韩欧美在线播放| 成人免费淫片视频软件| 国产美女主播一区| 亚洲成人网久久久| 国产国语刺激对白av不卡| 国产免费久久av| 日韩av有码在线| 一区二区三区久久精品| 中文字幕精品久久| 久久视频精品在线| 中文字幕av一区二区三区谷原希美| 精品国产999| 岛国视频午夜一区免费在线观看| 久久全国免费视频| 97视频免费在线观看| 最近2019年中文视频免费在线观看| 国产成人激情视频| 操人视频在线观看欧美| 亚洲欧洲视频在线| 欧美壮男野外gaytube| 中文字幕亚洲一区在线观看| 91av在线播放| 日韩精品极品在线观看播放免费视频| 97视频在线观看视频免费视频| 欧美精品videos性欧美| 亚洲天堂网在线观看| 久久深夜福利免费观看| 亚洲欧美中文日韩在线v日本| 日韩精品视频在线免费观看| 国产午夜精品全部视频在线播放| 亚洲欧美日韩天堂一区二区| 欧美激情女人20p| 欧美成人免费网| 久久久成人av| 欧美裸身视频免费观看| 国产精品美女呻吟| 91免费国产视频| 欧美成人四级hd版| 欧美黄色片视频| 宅男66日本亚洲欧美视频| 欧美专区国产专区| 欧美小视频在线| 亚洲第一男人av| 91精品视频专区| 日本高清+成人网在线观看| xxxxx成人.com| 欧美中文字幕视频| 欧美成人小视频| 日韩专区在线观看| 成人av在线天堂| 日韩av网址在线| 成人日韩在线电影| www国产91|