ホームページ PHPフレームワーク Laravel LaravelのAuthモジュールの使用法

LaravelのAuthモジュールの使用法

May 02, 2020 am 11:29 AM
auth laravel

この記事は、Laravel 5.4 バージョンの Auth モジュール コードの分析と記述に基づいています;

モジュール構成

Auth モジュールは機能的に 2 つに分かれています部分: ユーザー認証と権限管理 ファイル構成の観点から見ると、Illuminate\Auth\Passwords ディレクトリは、パスワードのリセットまたは忘れたパスワードの処理のための小さなモジュールです。Illuminate\Auth は、ユーザー認証と権限管理を担当するモジュールです。Illuminate\Foundation\ Auth は、ログインおよび変更機能を提供します。パスワードやパスワードのリセットなど、システムの特定のロジック実装。次の図は、Auth モジュールのさまざまなファイル間の関係と簡単な説明を示しています。

LaravelのAuthモジュールの使用法

#ユーザー認証##HTTP 自体はステートレスです。通常、システム対話のプロセスで、認証されたユーザーを決定するためにアカウントまたはトークン ID が使用されます。設定ファイルの解釈

return [
    'defaults' => [
        'guard' => 'web',
        ...
    ],
    'guards' => [  
        'web' => [
            'driver' => 'session',
            'provider' => 'users',
        ],
        'api' => [    
            'driver' => 'token', 
            'provider' => 'users',
        ],
    ],
    'providers' => [
        'users' => [
            'driver' => 'eloquent',
            'model' => App\User::class,
        ], 
    ],
], 
];
ログイン後にコピー

下から上に進んで理解してください。

providers はユーザー データを提供するインターフェイスであり、ドライバー オブジェクトとターゲット オブジェクトをマークする必要があります。ここで、キー名 users はeloquent によって駆動される一連のプロバイダーの名前、モーダルは App\User: :class;

ガード部分は認証管理部分用に構成されており、2 つの認証方法があり、1 つは Web と呼ばれます。もう 1 つは API です。Web 認証はセッション インタラクションに基づいており、ユーザー ID は sessionId に従って取得されます。ユーザーでは、このプロバイダーはユーザーにクエリを実行します。API 認証はトークン値インタラクションに基づいており、ユーザー プロバイダーも使用します。

defaults 項目は、Web 認証がデフォルトで使用されることを示します;

Authentication

セッション バインディング認証情報:

// $credentials数组存放认证条件,比如邮箱或者用户名、密码
// $remember 表示是否要记住,生成 `remember_token`
public function attempt(array $credentials = [], $remember = false) 
 
public function login(AuthenticatableContract $user, $remember = false)
 
public function loginUsingId($id, $remember = false)
ログイン後にコピー
HTTP 基本認証、認証情報はリクエスト ヘッダーに配置されます。後続のリクエストは sessionId を通じてアクセスされます。

public function basic($field = 'email', $extraConditions = [])
ログイン後にコピー

は現在のセッションでのみ認証され、認証情報はセッションに記録されません:

public function once(array $credentials = [])
public function onceUsingId($id)
public function onceBasic($field = 'email', $extraConditions = [])
ログイン後にコピー

認証プロセス (登録、パスワードを忘れた場合を含む) で定義されるイベントは次のとおりです。

Attempting イベントの検証を試みる

Authenticated 検証に合格したイベント

Failed 検証に失敗したイベント

ロックアウト失敗回数が制限を超えたので、再度アクセスするリクエストをロックします。イベント

「remember_token」を介して正常にログインしたときに呼び出されるLogiイベント

ログアウト ユーザー終了イベント

Registered ユーザー登録イベント

他にもいくつかの認証方法があります:

認証されたユーザーが存在するかどうかを確認します: Auth::check()

Get現在認証されているユーザー: Auth::user()

システムを終了します: Auth::logout()

パスワード処理

設定の解釈

return [
    'defaults' => [
        'passwords' => 'users',
        ...
    ],
    
    'passwords' => [
        'users' => [
            'provider' => 'users',
            'table' => 'password_resets',
            'expire' => 60,
        ],
    ],
]
ログイン後にコピー

Look設定では下から上に;

passwords 配列は、パスワードをリセットするための設定です; users は、次の 3 つの要素を含む設定スキームのエイリアスです: プロバイダー (上記のユーザーのスキームを提供します)プロバイダー 配列)、テーブル (リセット パスワード トークンを保存するテーブル)、Expiry (トークンの有効期限)

デフォルト項目は、デフォルトのパスワード リセット スキームを設定します。

パスワードのリセットの呼び出しと実装

最初に、Laravel のパスワードリセット機能がどのように実装されているかを見てください:

public function reset(array $credentials, Closure $callback) {
    // 验证用户名、密码和 token 是否有效
    $user = $this->validateReset($credentials);
    if (! $user instanceof CanResetPasswordContract) {
         return $user;
    }    
    
    $password = $credentials['password'];
    // 回调函数执行修改密码,及持久化存储
    $callback($user, $password);
    // 删除重置密码时持久化存储保存的 token
    $this->tokens->delete($user);
    return static::PASSWORD_RESET;
}
ログイン後にコピー
次に、Foundation\Auth モジュールによってカプセル化されたパスワードリセットモジュールがどのように呼び出されるかを見てください:

// 暴露的重置密码 API
public function reset(Request $request)   {
    // 验证请求参数 token、email、password、password_confirmation
    $this->validate($request, $this->rules(), $this->validationErrorMessages());
    // 调用重置密码的方法,第二个参数是回调,做一些持久化存储工作
    $response = $this->broker()->reset(
        $this->credentials($request), function ($user, $password) {
        $this->resetPassword($user, $password);
        }
    );
    // 封装 Response
    return $response == Password::PASSWORD_RESET
        ? $this->sendResetResponse($response)
        : $this->sendResetFailedResponse($request, $response);
}
// 获取重置密码时的请求参数
protected function credentials(Request $request)  {
    return $request->only(
        'email', 'password', 'password_confirmation', 'token'
    );
}
// 重置密码的真实性验证后,进行的持久化工作
protected function resetPassword($user, $password) {
    // 修改后的密码、重新生成 remember_token
    $user->forceFill([
        'password' => bcrypt($password),
        'remember_token' => Str::random(60),
    ])->save();
    // session 中的用户信息也进行重新赋值                                     
    $this->guard()->login($user);
}
ログイン後にコピー

「パスワードを忘れた場合=> メールを送信=> パスワードをリセット」の一般的なプロセスは次のとおりです:

「パスワードを忘れた場合」をクリックし、ルーティング設定ページから「パスワードを忘れた場合」にジャンプします。ページ上の「送信するメール」フィールドに入力します。

「送信するメール」がデータベースに存在するかどうかを確認します。存在する場合は、パスワード リセットのメールをメールボックスに送信します。

パスワード リセットの電子メールにはリンクがあり (クリックするとトークンがパスワード変更ページに移動します)、このトークンのハッシュ暗号化された値がデータベースに保存されます。

記入してください。 「メール」、「パスワード」と「パスワードの確認」の 3 つのフィールドの後に、トークンを持ってパスワードリセット API にアクセスします。ホームページは、メール、パスワード、パスワードの確認の 3 つのフィールドを決定し、トークンが正しいかどうかを検証します。は有効です; そうであれば、リセットは成功です;

アクセス許可管理

アクセス許可管理は、メモリ空間に維持される配列変数の機能に依存して維持されます。その構造は次のとおりです。次のように:

$abilities = array(
    '定义的动作名,比如以路由的 as 名(common.dashboard.list)' => function($user) {
        // 方法的参数,第一位是 $user, 当前 user, 后面的参数可以自行决定
        return true;  // 返回 true 意味有权限, false 意味没有权限
    },
    ......
);
ログイン後にコピー
ただし、$abilities を使用するだけで済みますコードの定義された部分を使用してまとめるのはあまりにも面倒なので、ポリシー戦略クラスが表示されます;

ポリシー戦略クラスは以下を定義しますエンティティのグループとエンティティのアクセス許可クラスの間の対応関係。たとえば、この記事を例に挙げます:

Post というモーダル エンティティ クラスがあります。このエンティティ クラスに対して PostPolicy アクセス許可クラスを定義できます。この権限クラスのメソッド名としていくつかのアクションを定義します。

class PostPolicy {
    // update 权限,文章作者才可以修改
    public function update(User $user, Post $post) {
        return $user->id === $post->user_id;
    }
}
ログイン後にコピー

次に、それを ServiceProvider に登録して、チェックするクラスが Post オブジェクトであるかどうかをシステムが認識できるように、指定したアクション名を加えます。システムは PostPolicy クラスの対応するメソッドを見つけます;

protected $policies = [
    Post::class => PostPolicy::class,
];
ログイン後にコピー

それを呼び出す方法は?

能力配列で定義された権限の場合:

現在のユーザーが common.dashboard.list 権限を持っているかどうか: Gate::allows('common.dashboard.list')

現在のユーザーが common.dashboard.list 権限を持っているかどうか:! Gate::denies('common.dashboard.list')

現在のユーザーが common.dashboard.list 権限を持っているかどうか: $request-> user() ->can('common.dashboard.list')

現在のユーザーが common.dashboard.list 権限を持っているかどうか:! $request->user()->cannot('common .dashboard.list ')

指定用户是否具备common.dashboard.list权限:Gate::forUser($user)->allows('common.dashboard.list')

对于policy策略类调用的权限:

当前用户是否可以修改文章(Gate 调用):Gate::allows('update', $post)

当前用户是否可以修改文章(user 调用):$user->can('update', $post)

当前用户是否可以修改文章(用帮助函数):policy($post)->update($user, $post)

当前用户是否可以修改文章(Controller 类方法中调用):$this->authorize('update', $post);

当前用户是否可以修改文章(Controller 类同名方法中调用):$this->authorize($post);

指定用户是否可以修改文章(Controller 类方法中调用):$this->authorizeForUser($user, 'update', $post);

有用的技巧

获取当前系统注册的权限,包括两部分abilities和policies数组内容,代码如下:

$gate = app(\Illuminate\Contracts\Auth\Access\Gate::class);
$reflection_gate = new ReflectionClass($gate);
$policies = $reflection_gate->getProperty('policies');
$policies->setAccessible(true);
// 获取当前注册的 policies 数组
dump($policies->getValue($gate));
                                                                                                        
$abilities = $reflection_gate->getProperty('abilities');                                       
$abilities->setAccessible(true);
// 获取当前注册的 abilities 数组
dump($abilities->getValue($gate));
ログイン後にコピー

推荐教程:《Laravel教程

以上がLaravelのAuthモジュールの使用法の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

AI Hentai Generator

AI Hentai Generator

AIヘンタイを無料で生成します。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

PHP でオブジェクト リレーショナル マッピング (ORM) を使用してデータベース操作を簡素化するにはどうすればよいですか? PHP でオブジェクト リレーショナル マッピング (ORM) を使用してデータベース操作を簡素化するにはどうすればよいですか? May 07, 2024 am 08:39 AM

PHP でのデータベース操作は、オブジェクトをリレーショナル データベースにマップする ORM を使用して簡素化されます。 Laravel の EloquentORM を使用すると、オブジェクト指向構文を使用してデータベースと対話できます。モデル クラスを定義したり、Eloquent メソッドを使用したり、実際にブログ システムを構築したりすることで ORM を使用できます。

Laravel と CodeIgniter の最新バージョンの比較 Laravel と CodeIgniter の最新バージョンの比較 Jun 05, 2024 pm 05:29 PM

Laravel 9 と CodeIgniter 4 の最新バージョンでは、更新された機能と改善が提供されます。 Laravel9はMVCアーキテクチャを採用しており、データベース移行、認証、テンプレートエンジンなどの機能を提供します。 CodeIgniter4 は、HMVC アーキテクチャを使用してルーティング、ORM、およびキャッシュを提供します。パフォーマンスの面では、Laravel9 のサービスプロバイダーベースの設計パターンと CodeIgniter4 の軽量フレームワークにより、優れたパフォーマンスが得られます。実際のアプリケーションでは、Laravel9 は柔軟性と強力な機能を必要とする複雑なプロジェクトに適しており、CodeIgniter4 は迅速な開発や小規模なアプリケーションに適しています。

Laravel - アーティザンコマンド Laravel - アーティザンコマンド Aug 27, 2024 am 10:51 AM

Laravel - アーティザン コマンド - Laravel 5.7 には、新しいコマンドを処理およびテストするための新しい方法が付属しています。これには職人コマンドをテストする新しい機能が含まれており、そのデモについては以下で説明します。

Laravel と CodeIgniter のデータ処理機能はどのように比較されますか? Laravel と CodeIgniter のデータ処理機能はどのように比較されますか? Jun 01, 2024 pm 01:34 PM

Laravel と CodeIgniter のデータ処理機能を比較します。 ORM: Laravel はクラスとオブジェクトのリレーショナル マッピングを提供する EloquentORM を使用しますが、CodeIgniter は ActiveRecord を使用してデータベース モデルを PHP クラスのサブクラスとして表します。クエリビルダー: Laravel には柔軟なチェーンクエリ API がありますが、CodeIgniter のクエリビルダーはよりシンプルで配列ベースです。データ検証: Laravel はカスタム検証ルールをサポートする Validator クラスを提供しますが、CodeIgniter には組み込みの検証関数が少なく、カスタム ルールの手動コーディングが必要です。実践例:ユーザー登録例はLarを示しています

Laravel と CodeIgniter ではどちらが初心者に優しいでしょうか? Laravel と CodeIgniter ではどちらが初心者に優しいでしょうか? Jun 05, 2024 pm 07:50 PM

初心者にとって、CodeIgniter は学習曲線が緩やかで機能は少ないですが、基本的なニーズはカバーしています。 Laravel は幅広い機能セットを提供しますが、学習曲線はわずかに急になります。パフォーマンスの点では、Laravel と CodeIgniter はどちらも良好なパフォーマンスを示します。 Laravel にはより広範なドキュメントとアクティブなコミュニティ サポートがあり、CodeIgniter はよりシンプルで軽量で、強力なセキュリティ機能を備えています。ブログアプリケーションを構築する実際のケースでは、Laravel の EloquentORM を使用するとデータ操作が簡素化されますが、CodeIgniter ではより手動の構成が必要になります。

Laravel と CodeIgniter: 大規模プロジェクトにはどちらのフレームワークが適していますか? Laravel と CodeIgniter: 大規模プロジェクトにはどちらのフレームワークが適していますか? Jun 04, 2024 am 09:09 AM

大規模プロジェクト用のフレームワークを選択する場合、Laravel と CodeIgniter にはそれぞれ独自の利点があります。 Laravel はエンタープライズレベルのアプリケーション向けに設計されており、モジュール設計、依存関係の注入、強力な機能セットを提供します。 CodeIgniter は、速度と使いやすさを重視した、小規模から中規模のプロジェクトに適した軽量フレームワークです。複雑な要件と多数のユーザーを伴う大規模なプロジェクトには、Laravel のパワーとスケーラビリティがより適しています。単純なプロジェクトやリソースが限られている状況では、CodeIgniter の軽量で迅速な開発機能がより理想的です。

PHPコードの単体テストと統合テスト PHPコードの単体テストと統合テスト May 07, 2024 am 08:00 AM

PHP 単体テストおよび統合テスト ガイド 単体テスト: コードまたは関数の単一単位に焦点を当て、PHPUnit を使用して検証用のテスト ケース クラスを作成します。統合テスト: 複数のコードユニットがどのように連携するかに注意し、PHPUnit の setUp() メソッドと TearDown() メソッドを使用してテスト環境をセットアップおよびクリーンアップします。実際のケース: PHPUnit を使用して、データベースの作成、サーバーの起動、テストコードの作成など、Laravel アプリケーションの単体テストと統合テストを実行します。

Laravel と CodeIgniter: 小規模プロジェクトにはどちらのフレームワークが適していますか? Laravel と CodeIgniter: 小規模プロジェクトにはどちらのフレームワークが適していますか? Jun 04, 2024 pm 05:29 PM

小規模なプロジェクトの場合、Laravel は強力な機能とセキュリティを必要とする大規模なプロジェクトに適しています。 CodeIgniter は、軽量さと使いやすさを必要とする非常に小規模なプロジェクトに適しています。

See all articles