Heim Backend-Entwicklung PHP-Tutorial Laravel-Authentifizierung mit Passport

Laravel-Authentifizierung mit Passport

Jan 04, 2025 am 05:18 AM

Laravel Authentication Using Passport

Die Laravel-Authentifizierung mit Passport meistern: Eine Schritt-für-Schritt-Anleitung

Authentifizierung ist ein Eckpfeiler moderner Webanwendungen. In Laravel bietet Passport eine vollständige OAuth2-Serverimplementierung, die eine nahtlose API-Authentifizierung ermöglicht. Dieser Leitfaden führt Sie durch den gesamten Prozess der Einrichtung von Laravel Passport, von der Installation bis zum Sichern und Testen Ihrer API.


Einführung

Warum Laravel Passport verwenden?

Laravel Passport vereinfacht die Komplexität der OAuth2-Authentifizierung, indem es eng in das Ökosystem von Laravel integriert wird. Mit Passport können Sie:

  • API-Benutzer sicher authentifizieren.
  • Generieren Sie persönliche Zugriffstoken für mobile und Web-Clients.
  • Token-Ablauf und -Widerruf einfach verwalten.

Voraussetzungen

Bevor Sie eintauchen, stellen Sie sicher, dass Sie Folgendes haben:

  1. Ein grundlegendes Verständnis von Laravel.
  2. Ein Laravel-Projekt (v10.x oder höher wird empfohlen), installiert und mit einer Datenbank konfiguriert.
  3. PHP 8.0 oder höher installiert.

Wenn Sie kein Projekt eingerichtet haben, erstellen Sie eines mit:

composer create-project --prefer-dist laravel/laravel passport-auth
cd passport-auth
Nach dem Login kopieren
Nach dem Login kopieren

Schritt 1: Laravel Passport installieren

Installieren Sie das Paket

Führen Sie den folgenden Befehl aus, um Passport zu Ihrem Projekt hinzuzufügen:

composer require laravel/passport
Nach dem Login kopieren
Nach dem Login kopieren

Veröffentlichen und migrieren Sie Passport-Dateien

Veröffentlichen Sie die Passport-Migrationen und Konfigurationsdateien:

php artisan vendor:publish --tag=passport-migrations
php artisan migrate
Nach dem Login kopieren
Nach dem Login kopieren

Schritt 2: Laravel Passport konfigurieren

Installieren Sie Verschlüsselungsschlüssel und Clients

Führen Sie den Installationsbefehl aus:

php artisan passport:install
Nach dem Login kopieren
Nach dem Login kopieren

Dadurch werden Verschlüsselungsschlüssel generiert und OAuth-Clients in Ihrer Datenbank erstellt. Notieren Sie sich die Ausgabe, insbesondere die Client-IDs und Geheimnisse.

Optional: Erstellen Sie einen Personal Access Client

Um explizit einen persönlichen Zugriffsclient zu erstellen, führen Sie Folgendes aus:

php artisan passport:client --personal
Nach dem Login kopieren

Schritt 3: Aktualisieren Sie das Modell

Fügen Sie die HasApiTokens-Eigenschaft zu Ihrem Benutzermodell hinzu:

use Laravel\Passport\HasApiTokens;

class User extends Authenticatable
{
    use HasApiTokens, Notifiable;

    // Other properties...
}
Nach dem Login kopieren

Schritt 4: Authentifizierungskonfiguration aktualisieren

Konfigurieren Sie Passport als Treiber für API-Guards in config/auth.php:

'guards' => [
    'api' => [
        'driver' => 'passport',
        'provider' => 'users',
    ],
],
Nach dem Login kopieren

Schritt 5: Passrouten registrieren

Laden Sie in AppProvidersAppServiceProvider die Routen von Passport:

use Laravel\Passport\Passport;

public function boot(): void
{
    Passport::routes();
    Passport::tokensExpireIn(now()->addDays(15));
    Passport::refreshTokensExpireIn(now()->addDays(30));
    Passport::personalAccessTokensExpireIn(now()->addMonths(6));
}
Nach dem Login kopieren

Schritt 6: Authentifizierungs-API-Endpunkte erstellen

Routen hinzufügen

API-Routen in Routen/api.php definieren:

use App\Http\Controllers\AuthController;

Route::post('/register', [AuthController::class, 'register']);
Route::post('/login', [AuthController::class, 'login']);
Route::middleware('auth:api')->get('/user', [AuthController::class, 'user']);
Nach dem Login kopieren

Erstellen Sie den Authentifizierungscontroller

Authentifizierungsmethoden implementieren:

composer create-project --prefer-dist laravel/laravel passport-auth
cd passport-auth
Nach dem Login kopieren
Nach dem Login kopieren

Schritt 7: Berechtigungen für Verschlüsselungsschlüssel festlegen

Gewährleisten Sie einen sicheren Zugriff auf Passschlüssel:

composer require laravel/passport
Nach dem Login kopieren
Nach dem Login kopieren

Berechtigungen überprüfen:

php artisan vendor:publish --tag=passport-migrations
php artisan migrate
Nach dem Login kopieren
Nach dem Login kopieren

Erwartete Ausgabe:

php artisan passport:install
Nach dem Login kopieren
Nach dem Login kopieren

Schritt 8: Testen Sie die API

Verwenden Sie Postman oder einen beliebigen API-Client, um Endpunkte zu testen:

  1. Registrieren:Senden Sie eine POST-Anfrage an /register mit Namen, E-Mail und Passwort.
  2. Anmelden: Senden Sie eine POST-Anfrage an /login mit E-Mail und Passwort.
  3. Benutzerdaten abrufen:Senden Sie eine GET-Anfrage an /user mit dem Token im Autorisierungsheader.

Best Practices

  • Verwenden Sie HTTPS in der Produktion.
  • Verschlüsselungsschlüssel regelmäßig wechseln.
  • Eingaben gründlich validieren.
  • Beschränken Sie den Token-Bereich für mehr Sicherheit.

Fazit

Herzlichen Glückwunsch! Sie haben die API-Authentifizierung mit Laravel Passport erfolgreich implementiert. Dieses Setup bietet eine solide Grundlage für die Sicherung Ihrer API. Entdecken Sie erweiterte Passport-Funktionen wie Bereiche, Token-Sperrung und Client-Anmeldeinformationen, um die Sicherheit Ihrer Anwendung weiter zu verbessern.


Das obige ist der detaillierte Inhalt vonLaravel-Authentifizierung mit Passport. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn

Heiße KI -Werkzeuge

Undresser.AI Undress

Undresser.AI Undress

KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover

AI Clothes Remover

Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool

Undress AI Tool

Ausziehbilder kostenlos

Clothoff.io

Clothoff.io

KI-Kleiderentferner

AI Hentai Generator

AI Hentai Generator

Erstellen Sie kostenlos Ai Hentai.

Heißer Artikel

R.E.P.O. Energiekristalle erklärten und was sie tun (gelber Kristall)
1 Monate vor By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Beste grafische Einstellungen
1 Monate vor By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. So reparieren Sie Audio, wenn Sie niemanden hören können
1 Monate vor By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Chat -Befehle und wie man sie benutzt
1 Monate vor By 尊渡假赌尊渡假赌尊渡假赌

Heiße Werkzeuge

Notepad++7.3.1

Notepad++7.3.1

Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version

SublimeText3 chinesische Version

Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1

Senden Sie Studio 13.0.1

Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6

Dreamweaver CS6

Visuelle Webentwicklungstools

SublimeText3 Mac-Version

SublimeText3 Mac-Version

Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

Erklären Sie JSON Web Tokens (JWT) und ihren Anwendungsfall in PHP -APIs. Erklären Sie JSON Web Tokens (JWT) und ihren Anwendungsfall in PHP -APIs. Apr 05, 2025 am 12:04 AM

JWT ist ein offener Standard, der auf JSON basiert und zur sicheren Übertragung von Informationen zwischen Parteien verwendet wird, hauptsächlich für die Identitätsauthentifizierung und den Informationsaustausch. 1. JWT besteht aus drei Teilen: Header, Nutzlast und Signatur. 2. Das Arbeitsprinzip von JWT enthält drei Schritte: Generierung von JWT, Überprüfung von JWT und Parsingnayload. 3. Bei Verwendung von JWT zur Authentifizierung in PHP kann JWT generiert und überprüft werden, und die Funktionen und Berechtigungsinformationen der Benutzer können in die erweiterte Verwendung aufgenommen werden. 4. Häufige Fehler sind Signaturüberprüfungsfehler, Token -Ablauf und übergroße Nutzlast. Zu Debugging -Fähigkeiten gehört die Verwendung von Debugging -Tools und Protokollierung. 5. Leistungsoptimierung und Best Practices umfassen die Verwendung geeigneter Signaturalgorithmen, das Einstellen von Gültigkeitsperioden angemessen.

Erklären Sie das Konzept der späten statischen Bindung in PHP. Erklären Sie das Konzept der späten statischen Bindung in PHP. Mar 21, 2025 pm 01:33 PM

In Artikel wird die in PHP 5.3 eingeführte LSB -Bindung (LSB) erörtert, die die Laufzeitauflösung der statischen Methode ermöglicht, um eine flexiblere Vererbung zu erfordern. Die praktischen Anwendungen und potenziellen Perfo von LSB

Beschreiben Sie die soliden Prinzipien und wie sie sich für die PHP -Entwicklung anwenden. Beschreiben Sie die soliden Prinzipien und wie sie sich für die PHP -Entwicklung anwenden. Apr 03, 2025 am 12:04 AM

Die Anwendung des soliden Prinzips in der PHP -Entwicklung umfasst: 1. Prinzip der Einzelverantwortung (SRP): Jede Klasse ist nur für eine Funktion verantwortlich. 2. Open and Close Principle (OCP): Änderungen werden eher durch Erweiterung als durch Modifikation erreicht. 3.. Lischs Substitutionsprinzip (LSP): Unterklassen können Basisklassen ersetzen, ohne die Programmgenauigkeit zu beeinträchtigen. 4. Schnittstellen-Isolationsprinzip (ISP): Verwenden Sie feinkörnige Schnittstellen, um Abhängigkeiten und nicht verwendete Methoden zu vermeiden. 5. Abhängigkeitsinversionsprinzip (DIP): Hoch- und niedrige Module beruhen auf der Abstraktion und werden durch Abhängigkeitsinjektion implementiert.

Rahmensicherheitsmerkmale: Schutz vor Schwachstellen. Rahmensicherheitsmerkmale: Schutz vor Schwachstellen. Mar 28, 2025 pm 05:11 PM

In Artikel werden wichtige Sicherheitsfunktionen in Frameworks erörtert, um vor Schwachstellen zu schützen, einschließlich Eingabevalidierung, Authentifizierung und regelmäßigen Aktualisierungen.

Anpassung/Erweiterung von Frameworks: So fügen Sie benutzerdefinierte Funktionen hinzu. Anpassung/Erweiterung von Frameworks: So fügen Sie benutzerdefinierte Funktionen hinzu. Mar 28, 2025 pm 05:12 PM

In dem Artikel werden Frameworks hinzugefügt, das sich auf das Verständnis der Architektur, das Identifizieren von Erweiterungspunkten und Best Practices für die Integration und Debuggierung hinzufügen.

Wie sende ich eine Postanforderung mit JSON -Daten mithilfe der Curl -Bibliothek von PHP? Wie sende ich eine Postanforderung mit JSON -Daten mithilfe der Curl -Bibliothek von PHP? Apr 01, 2025 pm 03:12 PM

Senden von JSON -Daten mithilfe der Curl -Bibliothek von PHP in der PHP -Entwicklung müssen häufig mit externen APIs interagieren. Eine der gängigen Möglichkeiten besteht darin, die Curl Library zu verwenden, um Post � ...

Wie setze ich nach dem Neustart des Systems automatisch Berechtigungen von Unixsocket fest? Wie setze ich nach dem Neustart des Systems automatisch Berechtigungen von Unixsocket fest? Mar 31, 2025 pm 11:54 PM

So setzen Sie die Berechtigungen von Unixsocket automatisch nach dem Neustart des Systems. Jedes Mal, wenn das System neu startet, müssen wir den folgenden Befehl ausführen, um die Berechtigungen von Unixsocket: sudo ...

See all articles