亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 語言 > PHP > 正文

Laravel5.5中利用Passport實現Auth認證的方法

2024-05-05 00:01:20
字體:
來源:轉載
供稿:網友

前言

最近在寫一個前后端分離項目,本來想用 Jwt-auth + Dingo 開發的,但是略感笨重,于是想到了 Laravel 的 Passport 和 5.5 新出的 Api Resource。Laravel Passport 是一套已經封裝好的 OAuth2 服務端實現

OAuth是一個關于授權(authorization)的開放網絡標準,在全世界得到廣泛應用,目前的版本是2.0版。

OAuth 2.0 是目前比較流行的做法,它率先被Google, Yahoo, Microsoft, Facebook等使用。之所以標注為 2.0,是因為最初有一個1.0協議,但這個1.0協議被弄得太復雜,易用性差,所以沒有得到普及。2.0是一個新的設計,協議簡單清晰,但它并不兼容1.0,可以說與1.0沒什么關系。

所以這里就不細說了,先來看看怎么安裝它吧。

安裝

安裝 Passport

1.在你的 Shell 中執行以下命令

composer require laravel/passport

如果你使用的 Laravel 版本是 5.5 以下,你需要手動在 config/app.php 文件 providers 數組中加入如下代碼

Laravel/Passport/PassportServiceProvider::class,

2.運行遷移文件

在你的 Shell 中執行如下命令

php artisan migrate

Passport 服務提供器使用框架注冊自己的遷移目錄,因此在注冊服務后,你可以直接運行 php artisan migrate 來為 Passport 生成所需的數據表

3.生成加密密鑰

在你的 Shell 中執行如下命令

php artisan passport:install

此命令會創建生成安全訪問令牌時所需的加密密鑰,同時,這條命令也會創建用于生成訪問令牌的「個人訪問」客戶端和「密碼授權」。

4.添加 Trait

將 LaravelPassportHasApiTokens Trait 添加到 AppUser 模型中

<?phpnamespace App;use Laravel/Passport/HasApiTokens;use Illuminate/Notifications/Notifiable;use Illuminate/Foundation/Auth/User as Authenticatable;class User extends Authenticatable{ use HasApiTokens, Notifiable;}

5.注冊路由

在 AuthServiceProvider 的 boot 方法中調用 Passport::routes 函數。

class AuthServiceProvider extends ServiceProvider{ public function boot() {  $this->registerPolicies();  Passport::routes(); }}

如果你的程序是需要前后端分離形式的OAuth認證而不是多平臺認證那么你可以在routers()方法中傳遞一個匿名函數來自定定義自己需要注冊的路由,我這里是前后端分離的認證形式,因此我只需要對我的前端一個Client提供Auth的認證,所以我只注冊了獲取Token的路由,同時我還為它自定義了前綴名。

Passport::routes(function(RouteRegistrar $router) { $router->forAccessTokens();},['prefix' => 'api/oauth']);

6.更改看守器驅動

將配置文件 config/auth.php 中授權看守器 guards 的 api 的 driver 選項改為 passport。此調整會讓你的應用程序在在驗證傳入的 API 的請求時使用 Passport 的 TokenGuard 來處理

'guards' => [ 'web' => [  'driver' => 'session',  'provider' => 'users', ], 'api' => [  'driver' => 'passport',  'provider' => 'users', ],],

至此 Passport 已經安裝完成,剩下的文檔里所講到的前端部分的話,由于我是只需要使用它做 Auth 的認證,并不需要實現完整的 OAuth 功能,所以我們完全可以不使用前端頁面。

使用

為了 Api 返回數據方便,我封裝了幾個函數

function respond($status, $respond){ return response()->json(['status' => $status, is_string($respond) ? 'message' : 'data' => $respond]);}function succeed($respond = 'Request success!'){ return respond(true, $respond);}function failed($respond = 'Request failed!'){ return respond(false, $respond);}

respond 函數可以做基本返回,succeed 和 failed 是在 respond 函數上做的再次封裝,用以返回請求成功和請求失敗數據。

然后我們需要使用一層代理。

先說一下使用代理的原因,Passport 認證的流程是 從屬應用帶著 主應用

生成的 Client Token 和 用戶輸入的賬號密碼去請求主應用的 Passport Token 路由,以獲得 access token (訪問令牌) 和 refresh token (刷新令牌),然后帶著得到的 access token 就可以訪問 auth:api 下的路由了。但是我們并沒有從屬應用,是由前后端分離的前端來請求這個token,如果從前端想來拉取這個 access token 就需要把 Client token 寫死在前端里,這樣是很不合理的,所以我們可以在內部寫一個代理,由應用自身帶著 Client token 去請求自身以獲取 access token,這樣說可能有一點繞,大概請求過程是下面這個樣子

1.前端帶著用戶輸入的賬號密碼請求服務端

2.服務端帶著從前端接收到賬號與密碼,并在其中添加 Client_id 與 Client_token,然后帶著這些參數請求自身的 Passport 認證路由,然后返回認證后的 Access token 與 refresh token

下面是代碼實現,我在 AppHttpControllersTraits 下新建了一個 ProxyHelpers 的 Trait,當然,這個函數是我根據我的業務邏輯自己封裝的,如果不適合你的業務邏輯你可以自行調整。

<?phpnamespace App/Http/Controllers/Traits;use GuzzleHttp/Client;use App/Exceptions/UnauthorizedException;use GuzzleHttp/Exception/RequestException;trait ProxyHelpers{ public function authenticate() {  $client = new Client();  try {   $url = request()->root() . '/api/oauth/token';   $params = array_merge(config('passport.proxy'), [    'username' => request('email'),    'password' => request('password'),   ]);   $respond = $client->request('POST', $url, ['form_params' => $params]);  } catch (RequestException $exception) {   throw new UnauthorizedException('請求失敗,服務器錯誤');  }  if ($respond->getStatusCode() !== 401) {   return json_decode($respond->getBody()->getContents(), true);  }  throw new UnauthorizedException('賬號或密碼錯誤'); }}

config/passport.php 內容如下

<?phpreturn [ 'proxy' => [  'grant_type' => env('OAUTH_GRANT_TYPE'),  'client_id'  => env('OAUTH_CLIENT_ID'),  'client_secret' => env('OAUTH_CLIENT_SECRET'),  'scope'   => env('OAUTH_SCOPE', '*'), ],];

env 文件內容如下

OAUTH_GRANT_TYPE=passwordOAUTH_CLIENT_ID=2OAUTH_CLIENT_SECRET=2HaTQJF33Sx98HjcKDiSVWZjrhVYGgkHGP8XLG1OOAUTH_SCOPE=*

我們需要用到的 client token 是 id 為 2 的 client token,不要搞錯了喲~

然后我們只需要在控制器中 use 這個 Trait,然后調用 $this->authenticate() 就可以得到認證成功的 token,如果請求失敗的話,你可以使用 catch 來捕捉錯誤拋出異常。

 public function login(Request $request){  $needs = $this->validate($request, rules('login'));  $user = User::where('email', $needs['email'])->first();  if (!$user) {   throw new UnauthorizedException('此用戶不存在');  }  $tokens = $this->authenticate();  return succeed(['token' => $tokens, 'user' => new UserResource($user)]);}

得到的 tokens 返回如以下格式

{ "token_type": "Bearer", "expires_in": 31536000, "access_token": "token_str", "refresh_token": "token_str"}

做完這一切后你就可以在前端向這樣子請求服務端了

axios.post('yourdomain/login',login_form).then(resource => { })

如果請求成功,那么你將會得到 用戶的信息和 access token,refresh token。

然后在你的前端 http 請求 header 里需要加入一個參數 Authorization

axios.defaults.headers.common['Authorization'] = token.token_type + ' ' + token.access_token

然后在你需要使用到 auth 認證的路由里使用中間件 auth:api,一切就大功告成啦~

總結

以上就是這篇文章的全部內容了,希望本文的內容對大家的學習或者工作具有一定的參考學習價值,如果有疑問大家可以留言交流,謝謝大家對VeVb武林網的支持。


注:相關教程知識閱讀請移步到PHP教程頻道。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表

圖片精選

亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
亚洲视频综合网| 尤物yw午夜国产精品视频明星| 欧美精品在线第一页| xvideos国产精品| 欧美国产视频日韩| 日本伊人精品一区二区三区介绍| 国产男女猛烈无遮挡91| 国产精品成人av性教育| 欧美成人精品xxx| 精品久久久久人成| 国产精品激情av电影在线观看| 国产97在线观看| 亚洲精品一区久久久久久| 国产精品日韩欧美大师| 性亚洲最疯狂xxxx高清| 国a精品视频大全| 国产福利精品视频| 亚洲男子天堂网| 深夜福利一区二区| 亚洲精品综合久久中文字幕| 久久久久中文字幕2018| 黑人巨大精品欧美一区免费视频| 久久99视频免费| 欧美成年人在线观看| 国产在线视频一区| 欧美孕妇与黑人孕交| 超在线视频97| 国产精品青草久久久久福利99| 欧美日韩成人在线播放| 日韩精品在线影院| 欧美精品在线播放| 欧美福利在线观看| 久久99热精品| 欧美寡妇偷汉性猛交| 亚洲女同性videos| 国产精品人成电影在线观看| 久久中文字幕国产| 日韩亚洲一区二区| 欧美在线视频免费| 日韩精品中文字幕在线| 5566成人精品视频免费| 日韩av免费观影| 欧美日韩国产成人| 欧美一区二区三区免费视| 69精品小视频| 亚洲va久久久噜噜噜久久天堂| 亚洲精品影视在线观看| 国产精品视频区| 亚洲а∨天堂久久精品9966| 成人在线小视频| 欧美国产日韩一区二区| 亚洲国产免费av| 蜜臀久久99精品久久久无需会员| 亚洲精品免费在线视频| 精品日本美女福利在线观看| 国产亚洲精品va在线观看| 欧美中文字幕在线视频| 亚洲精品一区在线观看香蕉| 一本大道香蕉久在线播放29| 精品五月天久久| 精品国产91久久久久久| 亚洲影院色无极综合| 欧洲日韩成人av| 亚洲国产精品电影在线观看| 91亚洲va在线va天堂va国| 国产精品美女免费| 国产精品第一视频| 国产在线视频2019最新视频| 欧美午夜激情小视频| 亚洲一区二区三区xxx视频| 精品偷拍各种wc美女嘘嘘| 欧美视频在线观看免费网址| 国内成人精品视频| 狠狠久久亚洲欧美专区| 中文国产成人精品| 国产精欧美一区二区三区| 91精品国产综合久久香蕉| 久久视频在线观看免费| 国产精品一区二区久久国产| 疯狂蹂躏欧美一区二区精品| 91在线精品播放| 国产亚洲欧洲高清| 亚洲成人a**站| 韩剧1988在线观看免费完整版| 日韩在线视频中文字幕| 欧美中文字幕精品| 欧美性xxxx极品高清hd直播| 91国产中文字幕| 久久久久久国产| 亚洲美女福利视频网站| 中文字幕精品av| 欧美黑人巨大精品一区二区| 国产综合久久久久| 国产91亚洲精品| 97香蕉久久超级碰碰高清版| 欧美黑人巨大xxx极品| 国语自产精品视频在线看一大j8| 亚洲xxx自由成熟| 国产一区二区三区日韩欧美| 亚洲欧美在线一区二区| 日韩av在线免费看| 国产精品va在线| 国产剧情日韩欧美| 国产成人在线一区| 中文字幕亚洲欧美一区二区三区| 成人免费xxxxx在线观看| 日韩在线高清视频| 亚洲第一精品夜夜躁人人躁| 国产综合久久久久| 成人两性免费视频| 欧美大尺度电影在线观看| 茄子视频成人在线| 亚洲аv电影天堂网| 亚洲男人的天堂在线| 91av在线播放视频| 5252色成人免费视频| 亚洲一级黄色av| 国产成人精品久久二区二区91| 成人免费黄色网| 91成人在线观看国产| 中文字幕在线看视频国产欧美在线看完整| 91九色国产社区在线观看| 97精品久久久| 一本色道久久综合亚洲精品小说| 亚洲欧洲在线看| 91av国产在线| 欧美日韩福利电影| 国产综合福利在线| 欧美乱大交xxxxx另类电影| 中文字幕不卡在线视频极品| 91精品国产高清久久久久久久久| 45www国产精品网站| 日韩欧美在线视频日韩欧美在线视频| 日本亚洲欧美三级| 色七七影院综合| 国产精品久久久久影院日本| 国产69精品久久久久9999| 欧美—级高清免费播放| 日韩高清欧美高清| 日韩中文字幕网址| 亚洲激情中文字幕| 国产午夜精品一区理论片飘花| 欧美视频不卡中文| 一本色道久久综合狠狠躁篇怎么玩| 日本高清视频一区| 亚洲国产精品专区久久| 美女av一区二区三区| 91中文字幕一区| 亚洲成人精品在线| 国产不卡精品视男人的天堂| 欧美日韩在线第一页| 国产精品第1页| 欧美成人精品一区二区| 久久夜色撩人精品| 成人av在线天堂| 欧美理论片在线观看| 亚洲日本中文字幕免费在线不卡| 国产精品尤物福利片在线观看| 欧美激情a在线| 国产成人精品国内自产拍免费看| 国产69精品99久久久久久宅男| 九九视频这里只有精品| 久久久中文字幕| 日本道色综合久久影院|