Maison cadre php Laravel Authentification et autorisation des utilisateurs avec Laravel : Sécuriser votre application

Authentification et autorisation des utilisateurs avec Laravel : Sécuriser votre application

Aug 12, 2023 pm 11:55 PM
laravel 授权 用户认证

Authentification et autorisation des utilisateurs avec Laravel : Sécuriser votre application

Authentification et autorisation des utilisateurs avec Laravel : protéger la sécurité des applications

Citation :

Pour de nombreuses applications Web, l'authentification et l'autorisation des utilisateurs sont des composants importants de la sécurité des données et du contrôle d'accès. Le framework Laravel fournit des mécanismes puissants et flexibles pour gérer l'authentification et l'autorisation des utilisateurs, permettant aux développeurs de protéger facilement les applications contre tout accès non autorisé.

Cet article expliquera comment utiliser les fonctionnalités d'authentification et d'autorisation de Laravel pour sécuriser votre application et fournira quelques exemples de code pratiques.

1. Authentification de l'utilisateur

L'authentification de l'utilisateur est le processus de vérification de l'identité de l'utilisateur pour garantir qu'il est un utilisateur légitime de l'application. Laravel fournit un système d'authentification intégré qui peut facilement mettre en œuvre des fonctions telles que l'enregistrement des utilisateurs, la connexion et la réinitialisation du mot de passe.

  1. Configurer le modèle utilisateur et la migration de la base de données

Tout d'abord, nous devons créer un modèle utilisateur et la migration de la base de données correspondante. Exécutez la commande suivante dans le terminal pour générer le modèle utilisateur et les migrations de base de données :

php artisan make:model User -m
Copier après la connexion

Cela générera un fichier de modèle User.php dans le répertoire de l'application et un fichier de migration de base de données dans le répertoire database/migrations pour créer la table des utilisateurs.

Modifiez le fichier de migration généré et changez le code dans la méthode up() comme suit :

public function up()
{
    Schema::create('users', function (Blueprint $table) {
        $table->id();
        $table->string('name');
        $table->string('email')->unique();
        $table->timestamp('email_verified_at')->nullable();
        $table->string('password');
        $table->rememberToken();
        $table->timestamps();
    });
}
Copier après la connexion

Ensuite, exécutez la commande de migration pour créer la table des utilisateurs :

php artisan migrate
Copier après la connexion
Copier après la connexion
  1. Créez le contrôleur d'authentification et affichez

Ensuite, nous Vous devez créer un contrôleur d'authentification et les vues correspondantes gèrent les opérations telles que l'enregistrement des utilisateurs, la connexion et la réinitialisation du mot de passe. Exécutez la commande suivante pour générer un contrôleur Auth :

php artisan make:controller AuthController
Copier après la connexion

Dans le contrôleur AuthController généré, nous pouvons utiliser les AuthTraits intégrés de Laravel pour gérer la logique d'authentification. Assurez-vous d'introduire l'espace de noms suivant dans votre contrôleur :

use IlluminateFoundationAuthAuthenticatesUsers;
use IlluminateFoundationAuthRegistersUsers;
use IlluminateFoundationAuthResetsPasswords;
Copier après la connexion

Nous pouvons ensuite définir certaines méthodes dans AuthController pour gérer l'authentification des utilisateurs. Voici quelques exemples de méthodes couramment utilisées :

// 注册用户
public function register(Request $request)
{
    // 实现用户注册逻辑
}

// 用户登录
public function login(Request $request)
{
    // 实现用户登录逻辑
}

// 用户登出
public function logout(Request $request)
{
    // 实现用户登出逻辑
}

// 密码重置
public function resetPassword(Request $request)
{
    // 实现密码重置逻辑
}
Copier après la connexion

Nous devons également créer des vues pour afficher les formulaires d'inscription, de connexion et de réinitialisation de mot de passe. Ces vues peuvent être générées à l'aide de la commande suivante :

php artisan make:auth
Copier après la connexion

Après avoir exécuté la commande ci-dessus, Laravel générera automatiquement les fichiers de vue pertinents, notamment register.blade.php, login.blade.php, le dossier des mots de passe, etc.

  1. Paramètres de routage

Après avoir terminé les étapes ci-dessus, nous devons configurer le routage correspondant pour gérer les demandes d'authentification des utilisateurs. Dans le fichier routes/web.php, vous pouvez ajouter l'exemple de route suivant :

// 显示注册表单
Route::get('/register', 'AuthController@showRegistrationForm')->name('register');
// 处理用户注册
Route::post('/register', 'AuthController@register');

// 显示登录表单
Route::get('/login', 'AuthController@showLoginForm')->name('login');
// 处理用户登录
Route::post('/login', 'AuthController@login');

// 用户登出
Route::post('/logout', 'AuthController@logout')->name('logout');

// 显示密码重置链接请求表单
Route::get('/password/reset', 'AuthController@showLinkRequestForm')->name('password.request');
// 处理密码重置链接请求
Route::post('/password/email', 'AuthController@sendResetLinkEmail')->name('password.email');

// 显示密码重置表单
Route::get('/password/reset/{token}', 'AuthController@showResetForm')->name('password.reset');
// 处理密码重置请求
Route::post('/password/reset', 'AuthController@resetPassword')->name('password.update');
Copier après la connexion

À ce stade, nous avons terminé la configuration de base requise pour l'authentification des utilisateurs. En accédant à l'URL correspondante dans le navigateur, vous pouvez utiliser ces fonctions pour vous inscrire, vous connecter et réinitialiser les mots de passe.

2. Autorisation de l'utilisateur

L'autorisation de l'utilisateur est le processus permettant de déterminer si un utilisateur a le droit d'accéder à des ressources spécifiques ou d'effectuer des opérations spécifiques. La fonction d'autorisation de Laravel détermine les autorisations en fonction des informations d'identité et du rôle de l'utilisateur et fournit un mécanisme de contrôle des autorisations simple et facile à utiliser.

  1. Définir le modèle d'autorisation et la migration de la base de données

Tout d'abord, nous devons créer un modèle d'autorisation et la migration de la base de données correspondante. Exécutez la commande suivante dans le terminal pour générer le modèle d'autorisation et les migrations de base de données :

php artisan make:model Permission -m
Copier après la connexion

Cela générera un fichier de modèle Permission.php dans le répertoire de l'application et un fichier de migration de base de données dans le répertoire base de données/migrations pour créer la table d'autorisations.

Modifiez le fichier de migration généré et changez le code dans la méthode up() comme suit :

public function up()
{
    Schema::create('permissions', function (Blueprint $table) {
        $table->id();
        $table->string('name');
        $table->string('slug');
        $table->timestamps();
    });
}
Copier après la connexion

Ensuite, exécutez la commande de migration pour créer la table des autorisations :

php artisan migrate
Copier après la connexion
Copier après la connexion
  1. Créez la politique d'autorisation et le middleware

Ensuite, nous Vous devez créer une politique d'autorisation pour définir la relation entre les rôles d'utilisateur et les autorisations, et créer un middleware d'autorisation pour vérifier que les utilisateurs ont l'autorisation d'accéder à des ressources spécifiques.

Exécutez la commande suivante pour générer une politique d'autorisation :

php artisan make:policy PostPolicy
Copier après la connexion

Dans le fichier PostPolicy généré, nous pouvons définir certaines méthodes pour déterminer si l'utilisateur a l'autorisation d'accéder à des ressources spécifiques. Voici un exemple :

public function view(User $user, Post $post)
{
    // 判断用户是否有权限查看指定的文章
    return $user->can('view-post');
}
Copier après la connexion

Ensuite, nous devons créer un middleware d'autorisation pour vérifier les autorisations de l'utilisateur. Exécutez la commande suivante pour générer un middleware :

php artisan make:middleware CheckPermission
Copier après la connexion

Dans le fichier middleware CheckPermission généré, nous pouvons implémenter une logique personnalisée pour déterminer si l'utilisateur est autorisé à accéder à une ressource spécifique. Voici un exemple :

public function handle($request, Closure $next, $permission)
{
    if (! $request->user()->can($permission)) {
        abort(403, 'Unauthorized');
    }

    return $next($request);
}
Copier après la connexion
  1. Configurer la politique d'autorisation et le middleware

Après avoir terminé les étapes ci-dessus, nous devons également configurer la politique d'autorisation et le middleware dans les modèles et itinéraires concernés.

Dans le fichier app/Providers/AuthServiceProvider.php, nous devons enregistrer la politique d'autorisation. Recherchez l'attribut $policies et ajoutez le code suivant :

protected $policies = [
    'AppMode' => 'AppPoliciesModePolicy',
];
Copier après la connexion

Dans le fichier routes/web.php, vous pouvez utiliser la méthode middleware() pour appliquer un middleware d'autorisation. Voici un exemple :

Route::group(['middleware' => 'auth'], function () {
    Route::get('/posts/{post}', 'PostController@show')->middleware('can:view,post');
});
Copier après la connexion

Dans l'exemple ci-dessus, nous définissons la valeur correspondant à la valeur de la clé 'middleware' sur 'can:view,post', ce qui signifie que lors de l'accès à l'itinéraire spécifié, le middleware 'auth' être d'abord appliqué pour vérifier l'identité de l'utilisateur, puis vérifier si l'utilisateur a l'autorisation d'accéder à une ressource spécifique.

Résumé :

L'utilisation de Laravel pour l'authentification et l'autorisation des utilisateurs est une étape importante dans la protection de la sécurité des applications et du contrôle d'accès. Grâce au système d'authentification et aux fonctions d'autorisation intégrés de Laravel, les développeurs peuvent facilement mettre en œuvre l'enregistrement des utilisateurs, la connexion, la réinitialisation du mot de passe et d'autres fonctions, et garantir que les ressources auxquelles les utilisateurs accèdent sont légales et protégées par des politiques d'autorisation et un middleware. Ce qui précède est une démonstration simple, vous pouvez la personnaliser et l'étendre davantage en fonction des besoins réels.

Lien de référence : https://laravel.com/docs/authentication

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

AI Hentai Generator

AI Hentai Generator

Générez AI Hentai gratuitement.

Article chaud

R.E.P.O. Crystals d'énergie expliqués et ce qu'ils font (cristal jaune)
1 Il y a quelques mois By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Meilleurs paramètres graphiques
1 Il y a quelques mois By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Comment réparer l'audio si vous n'entendez personne
1 Il y a quelques mois By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Commandes de chat et comment les utiliser
1 Il y a quelques mois By 尊渡假赌尊渡假赌尊渡假赌

Outils chauds

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Comparaison des dernières versions de Laravel et CodeIgniter Comparaison des dernières versions de Laravel et CodeIgniter Jun 05, 2024 pm 05:29 PM

Les dernières versions de Laravel 9 et CodeIgniter 4 fournissent des fonctionnalités et des améliorations mises à jour. Laravel9 adopte l'architecture MVC et fournit des fonctions telles que la migration de bases de données, l'authentification et le moteur de modèles. CodeIgniter4 utilise l'architecture HMVC pour fournir le routage, l'ORM et la mise en cache. En termes de performances, le modèle de conception basé sur le fournisseur de services de Laravel9 et le framework léger de CodeIgniter4 lui confèrent d'excellentes performances. Dans les applications pratiques, Laravel9 convient aux projets complexes qui nécessitent de la flexibilité et des fonctions puissantes, tandis que CodeIgniter4 convient au développement rapide et aux petites applications.

Comment les capacités de traitement des données de Laravel et de CodeIgniter se comparent-elles ? Comment les capacités de traitement des données de Laravel et de CodeIgniter se comparent-elles ? Jun 01, 2024 pm 01:34 PM

Comparez les capacités de traitement des données de Laravel et CodeIgniter : ORM : Laravel utilise EloquentORM, qui fournit un mappage relationnel classe-objet, tandis que CodeIgniter utilise ActiveRecord pour représenter le modèle de base de données en tant que sous-classe de classes PHP. Générateur de requêtes : Laravel dispose d'une API de requêtes chaînées flexible, tandis que le générateur de requêtes de CodeIgniter est plus simple et basé sur des tableaux. Validation des données : Laravel fournit une classe Validator qui prend en charge les règles de validation personnalisées, tandis que CodeIgniter a moins de fonctions de validation intégrées et nécessite un codage manuel des règles personnalisées. Cas pratique : l'exemple d'enregistrement d'utilisateur montre Lar

Lequel est le plus adapté aux débutants, Laravel ou CodeIgniter ? Lequel est le plus adapté aux débutants, Laravel ou CodeIgniter ? Jun 05, 2024 pm 07:50 PM

Pour les débutants, CodeIgniter a une courbe d'apprentissage plus douce et moins de fonctionnalités, mais couvre les besoins de base. Laravel offre un ensemble de fonctionnalités plus large mais a une courbe d'apprentissage légèrement plus raide. En termes de performances, Laravel et CodeIgniter fonctionnent bien. Laravel dispose d'une documentation plus complète et d'un support communautaire actif, tandis que CodeIgniter est plus simple, léger et possède de solides fonctionnalités de sécurité. Dans le cas pratique de la création d'une application de blog, EloquentORM de Laravel simplifie la manipulation des données, tandis que CodeIgniter nécessite une configuration plus manuelle.

Laravel vs CodeIgniter : quel framework est le meilleur pour les grands projets ? Laravel vs CodeIgniter : quel framework est le meilleur pour les grands projets ? Jun 04, 2024 am 09:09 AM

Lors du choix d'un framework pour de grands projets, Laravel et CodeIgniter ont chacun leurs propres avantages. Laravel est conçu pour les applications d'entreprise, offrant une conception modulaire, une injection de dépendances et un ensemble de fonctionnalités puissantes. CodeIgniter est un framework léger plus adapté aux projets de petite et moyenne taille, mettant l'accent sur la rapidité et la facilité d'utilisation. Pour les grands projets avec des exigences complexes et un grand nombre d'utilisateurs, la puissance et l'évolutivité de Laravel sont plus adaptées. Pour les projets simples ou les situations avec des ressources limitées, les capacités de développement légères et rapides de CodeIgniter sont plus idéales.

Laravel - Commandes artisanales Laravel - Commandes artisanales Aug 27, 2024 am 10:51 AM

Laravel - Artisan Commands - Laravel 5.7 est livré avec une nouvelle façon de traiter et de tester de nouvelles commandes. Il inclut une nouvelle fonctionnalité de test des commandes artisanales et la démonstration est mentionnée ci-dessous ?

Laravel vs CodeIgniter : quel framework est le meilleur pour les petits projets ? Laravel vs CodeIgniter : quel framework est le meilleur pour les petits projets ? Jun 04, 2024 pm 05:29 PM

Pour les petits projets, Laravel convient aux projets plus importants qui nécessitent des fonctionnalités et une sécurité élevées. CodeIgniter convient aux très petits projets qui nécessitent légèreté et facilité d'utilisation.

Quel est le meilleur moteur de template, Laravel ou CodeIgniter ? Quel est le meilleur moteur de template, Laravel ou CodeIgniter ? Jun 03, 2024 am 11:30 AM

En comparant le moteur de modèles Blade de Laravel et le moteur de modèles Twig de CodeIgniter, choisissez en fonction des besoins du projet et de vos préférences personnelles : Blade est basé sur la syntaxe MVC, qui encourage une bonne organisation du code et un héritage de modèles. Twig est une bibliothèque tierce qui offre une syntaxe flexible, des filtres puissants, une prise en charge étendue et un bac à sable de sécurité.

Laravel - Personnalisations de la pagination Laravel - Personnalisations de la pagination Aug 27, 2024 am 10:51 AM

Laravel - Personnalisations de pagination - Laravel inclut une fonctionnalité de pagination qui aide un utilisateur ou un développeur à inclure une fonctionnalité de pagination. Le paginateur Laravel est intégré au générateur de requêtes et à Eloquent ORM. La méthode paginate automatique

See all articles