Maison cadre php Laravel Authentification et autorisation API avec Laravel : protection des données et des opérations sensibles

Authentification et autorisation API avec Laravel : protection des données et des opérations sensibles

Aug 26, 2023 pm 02:33 PM
laravel 授权 api认证

Authentification et autorisation API avec Laravel : protection des données et des opérations sensibles

Utiliser Laravel pour l'authentification et l'autorisation des API : protéger les données et les opérations sensibles

Présentation :
L'API (Application Programming Interface) est une partie importante du développement d'applications Web modernes, qui permet l'interaction des données et des fonctions entre divers appels système. Dans les applications API, la sécurité des données est cruciale. Laravel est un framework PHP populaire qui fournit de puissantes fonctions d'authentification et d'autorisation API, qui peuvent nous aider à protéger les données et opérations sensibles et à empêcher tout accès non autorisé.

1. Installez et configurez Laravel
Tout d'abord, nous devons utiliser composer pour installer Laravel. Exécutez la commande suivante dans la ligne de commande :

composer global require laravel/installer
Copier après la connexion

Une fois l'installation terminée, nous pouvons utiliser la commande suivante pour créer un nouveau projet Laravel :

laravel new api-auth
Copier après la connexion

Entrez le répertoire où se trouve le projet :

cd api-auth
Copier après la connexion

Ensuite, nous avons besoin pour générer une clé pour crypter nos données utilisateur. Exécutez la commande suivante :

php artisan key:generate
Copier après la connexion

2. Créez les fichiers liés à l'authentification et à l'autorisation de l'API

  1. Créez un modèle utilisateur : Dans Laravel, nous utilisons souvent le modèle Eloquent pour gérer les données dans la base de données. Exécutez la commande suivante pour générer un modèle utilisateur :
php artisan make:model User -m
Copier après la connexion

Cette commande générera un modèle utilisateur et le fichier de migration de base de données correspondant.

  1. Créer un contrôleur d'authentification utilisateur : Exécutez la commande suivante pour générer un contrôleur d'authentification utilisateur :
php artisan make:controller AuthController
Copier après la connexion
  1. Créer une route API : Editez le fichier routes/api.php et définissez les routes pertinentes pour l'API : routes/api.php文件,定义API的相关路由:
Route::post('login', 'AuthController@login');
Route::post('register', 'AuthController@register');
Route::middleware('auth:api')->group(function () {
    Route::get('user', 'AuthController@user');
    Route::post('logout', 'AuthController@logout');
});
Copier après la connexion

以上路由定义了用户登录、注册、获取用户信息、注销等接口。

  1. 编写用户认证控制器:打开app/Http/Controllers/AuthController.php文件,编写以下代码:
namespace AppHttpControllers;

use IlluminateHttpRequest;
use AppUser;
use IlluminateSupportFacadesAuth;

class AuthController extends Controller
{
    public function register(Request $request)
    {
        $validatedData = $request->validate([
            'name' => 'required|max:55',
            'email' => 'email|required|unique:users',
            'password' => 'required|confirmed'
        ]);

        $validatedData['password'] = bcrypt($request->password);

        $user = User::create($validatedData);

        $accessToken = $user->createToken('authToken')->accessToken;

        return response(['user' => $user, 'access_token' => $accessToken]);
    }

    public function login(Request $request)
    {
        $loginData = $request->validate([
            'email' => 'email|required',
            'password' => 'required'
        ]);

        if (!Auth::attempt($loginData)) {
            return response(['message' => 'Invalid credentials']);
        }

        $accessToken = Auth::user()->createToken('authToken')->accessToken;

        return response(['user' => Auth::user(), 'access_token' => $accessToken]);
    }

    public function user()
    {
        return response(['user' => Auth::user()]);
    }

    public function logout(Request $request)
    {
        $request->user()->token()->revoke();
        return response(['message' => 'Successfully logged out']);
    }
}
Copier après la connexion

以上代码中,我们定义了用户的注册、登录、获取用户信息和注销操作。

三、配置API认证和授权

  1. 配置Guard和Provider:打开config/auth.php文件,找到guardsproviders配置项,根据以下示例进行配置:
'guards' => [
    'web' => [
        'driver' => 'session',
        'provider' => 'users'
    ],

    'api' => [
        'driver' => 'passport',
        'provider' => 'users',
    ]
],

'providers' => [
    'users' => [
        'driver' => 'eloquent',
        'model' => AppUser::class
    ]
],
Copier après la connexion
  1. 运行数据库迁移:运行以下命令执行生成的数据库迁移:
php artisan migrate
Copier après la connexion
  1. 配置Passport:运行以下命令,发布Passport的配置文件:
php artisan passport:install
Copier après la connexion

执行完毕后,会生成一对加密的公钥和私钥,用来签发和验证访问令牌。

  1. 创建个人访问客户端:运行以下命令创建个人访问客户端:
php artisan passport:client --personal
Copier après la connexion

五、测试API认证和授权

  1. 注册新用户:使用POST请求向http://localhost:8000/api/register发送以下数据:
{
    "name": "John Doe",
    "email": "johndoe@example.com",
    "password": "password",
    "password_confirmation": "password"
}
Copier après la connexion
  1. 登录用户:使用POST请求向http://localhost:8000/api/login发送以下数据:
{
    "email": "johndoe@example.com",
    "password": "password"
}
Copier après la connexion
  1. 获取用户信息:使用GET请求向http://localhost:8000/api/user发送请求,在Headers中添加Authorization: Bearer {access_token},其中{access_token}是登录时返回的访问令牌。
  2. 注销用户:使用POST请求向http://localhost:8000/api/logout发送请求,同样在Headers中添加Authorization: Bearer {access_token}
  3. rrreee
Les itinéraires ci-dessus définissent la connexion de l'utilisateur, l'enregistrement, l'obtention d'informations utilisateur, la déconnexion et d'autres interfaces.

    Écrivez un contrôleur d'authentification utilisateur : Ouvrez le fichier app/Http/Controllers/AuthController.php et écrivez le code suivant : 🎜🎜rrreee🎜Dans le code ci-dessus, nous définissons les opérations d'enregistrement, de connexion, d'obtention des informations utilisateur et de déconnexion de l'utilisateur. 🎜🎜3. Configurez l'authentification et l'autorisation de l'API 🎜🎜🎜Configurez la garde et le fournisseur : ouvrez le fichier config/auth.php et recherchez les gardes et les fournisseurs Éléments de configuration, configurez selon l'exemple suivant : 🎜🎜rrreee🎜🎜Exécuter la migration de la base de données : Exécutez la commande suivante pour exécuter la migration de la base de données générée : 🎜🎜rrreee🎜🎜Configurer Passport : Exécutez la commande suivante pour publier le fichier de configuration Passport : 🎜🎜rrreee🎜Execute Une fois terminé, une paire cryptée de clés publiques et privées sera générée pour émettre et vérifier le jeton d'accès. 🎜<ol start="4">🎜Créez un client d'accès personnel : exécutez la commande suivante pour créer un client d'accès personnel : 🎜🎜rrreee🎜 5. Testez l'authentification et l'autorisation de l'API 🎜🎜🎜Enregistrez un nouvel utilisateur : utilisez la requête POST pour <code> http://localhost:8000/api/register envoie les données suivantes : 🎜🎜rrreee🎜🎜Utilisateur connecté : utilisez la requête POST pour http://localhost:8000/api/login Les données suivantes : 🎜🎜rrreee🎜🎜 Obtenir des informations sur l'utilisateur : utilisez la requête GET pour envoyer une requête à http://localhost:8000/api/user, ajoutez Autorisation : Bearer {access_token} dans les en-têtes , où {access_token} est le jeton d'accès renvoyé lors de la connexion. 🎜🎜Déconnectez l'utilisateur : utilisez la requête POST pour envoyer une requête à http://localhost:8000/api/logout, et ajoutez également Autorisation : Bearer {access_token} dans les en-têtes. 🎜🎜🎜 Ci-dessus, nous avons protégé avec succès les données et opérations sensibles grâce aux fonctions d'authentification et d'autorisation de l'API de Laravel. En utilisant le modèle utilisateur, le contrôleur, le routage et les fonctions fournies par Passport, nous pouvons facilement mettre en œuvre le contrôle d'authentification et d'autorisation de l'API. 🎜

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

AI Hentai Generator

AI Hentai Generator

Générez AI Hentai gratuitement.

Article chaud

R.E.P.O. Crystals d'énergie expliqués et ce qu'ils font (cristal jaune)
1 Il y a quelques mois By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Meilleurs paramètres graphiques
1 Il y a quelques mois By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Comment réparer l'audio si vous n'entendez personne
1 Il y a quelques mois By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Commandes de chat et comment les utiliser
1 Il y a quelques mois By 尊渡假赌尊渡假赌尊渡假赌

Outils chauds

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Comparaison des dernières versions de Laravel et CodeIgniter Comparaison des dernières versions de Laravel et CodeIgniter Jun 05, 2024 pm 05:29 PM

Les dernières versions de Laravel 9 et CodeIgniter 4 fournissent des fonctionnalités et des améliorations mises à jour. Laravel9 adopte l'architecture MVC et fournit des fonctions telles que la migration de bases de données, l'authentification et le moteur de modèles. CodeIgniter4 utilise l'architecture HMVC pour fournir le routage, l'ORM et la mise en cache. En termes de performances, le modèle de conception basé sur le fournisseur de services de Laravel9 et le framework léger de CodeIgniter4 lui confèrent d'excellentes performances. Dans les applications pratiques, Laravel9 convient aux projets complexes qui nécessitent de la flexibilité et des fonctions puissantes, tandis que CodeIgniter4 convient au développement rapide et aux petites applications.

Comment les capacités de traitement des données de Laravel et de CodeIgniter se comparent-elles ? Comment les capacités de traitement des données de Laravel et de CodeIgniter se comparent-elles ? Jun 01, 2024 pm 01:34 PM

Comparez les capacités de traitement des données de Laravel et CodeIgniter : ORM : Laravel utilise EloquentORM, qui fournit un mappage relationnel classe-objet, tandis que CodeIgniter utilise ActiveRecord pour représenter le modèle de base de données en tant que sous-classe de classes PHP. Générateur de requêtes : Laravel dispose d'une API de requêtes chaînées flexible, tandis que le générateur de requêtes de CodeIgniter est plus simple et basé sur des tableaux. Validation des données : Laravel fournit une classe Validator qui prend en charge les règles de validation personnalisées, tandis que CodeIgniter a moins de fonctions de validation intégrées et nécessite un codage manuel des règles personnalisées. Cas pratique : l'exemple d'enregistrement d'utilisateur montre Lar

Lequel est le plus adapté aux débutants, Laravel ou CodeIgniter ? Lequel est le plus adapté aux débutants, Laravel ou CodeIgniter ? Jun 05, 2024 pm 07:50 PM

Pour les débutants, CodeIgniter a une courbe d'apprentissage plus douce et moins de fonctionnalités, mais couvre les besoins de base. Laravel offre un ensemble de fonctionnalités plus large mais a une courbe d'apprentissage légèrement plus raide. En termes de performances, Laravel et CodeIgniter fonctionnent bien. Laravel dispose d'une documentation plus complète et d'un support communautaire actif, tandis que CodeIgniter est plus simple, léger et possède de solides fonctionnalités de sécurité. Dans le cas pratique de la création d'une application de blog, EloquentORM de Laravel simplifie la manipulation des données, tandis que CodeIgniter nécessite une configuration plus manuelle.

Laravel vs CodeIgniter : quel framework est le meilleur pour les grands projets ? Laravel vs CodeIgniter : quel framework est le meilleur pour les grands projets ? Jun 04, 2024 am 09:09 AM

Lors du choix d'un framework pour de grands projets, Laravel et CodeIgniter ont chacun leurs propres avantages. Laravel est conçu pour les applications d'entreprise, offrant une conception modulaire, une injection de dépendances et un ensemble de fonctionnalités puissantes. CodeIgniter est un framework léger plus adapté aux projets de petite et moyenne taille, mettant l'accent sur la rapidité et la facilité d'utilisation. Pour les grands projets avec des exigences complexes et un grand nombre d'utilisateurs, la puissance et l'évolutivité de Laravel sont plus adaptées. Pour les projets simples ou les situations avec des ressources limitées, les capacités de développement légères et rapides de CodeIgniter sont plus idéales.

Laravel - Commandes artisanales Laravel - Commandes artisanales Aug 27, 2024 am 10:51 AM

Laravel - Artisan Commands - Laravel 5.7 est livré avec une nouvelle façon de traiter et de tester de nouvelles commandes. Il inclut une nouvelle fonctionnalité de test des commandes artisanales et la démonstration est mentionnée ci-dessous ?

Laravel vs CodeIgniter : quel framework est le meilleur pour les petits projets ? Laravel vs CodeIgniter : quel framework est le meilleur pour les petits projets ? Jun 04, 2024 pm 05:29 PM

Pour les petits projets, Laravel convient aux projets plus importants qui nécessitent des fonctionnalités et une sécurité élevées. CodeIgniter convient aux très petits projets qui nécessitent légèreté et facilité d'utilisation.

Quel est le meilleur moteur de template, Laravel ou CodeIgniter ? Quel est le meilleur moteur de template, Laravel ou CodeIgniter ? Jun 03, 2024 am 11:30 AM

En comparant le moteur de modèles Blade de Laravel et le moteur de modèles Twig de CodeIgniter, choisissez en fonction des besoins du projet et de vos préférences personnelles : Blade est basé sur la syntaxe MVC, qui encourage une bonne organisation du code et un héritage de modèles. Twig est une bibliothèque tierce qui offre une syntaxe flexible, des filtres puissants, une prise en charge étendue et un bac à sable de sécurité.

Laravel - Personnalisations de la pagination Laravel - Personnalisations de la pagination Aug 27, 2024 am 10:51 AM

Laravel - Personnalisations de pagination - Laravel inclut une fonctionnalité de pagination qui aide un utilisateur ou un développeur à inclure une fonctionnalité de pagination. Le paginateur Laravel est intégré au générateur de requêtes et à Eloquent ORM. La méthode paginate automatique

See all articles