ホームページ PHPフレームワーク Laravel Laravel開発: Laravel Passportを使用してAPI OAuth2認証を実装するにはどうすればよいですか?

Laravel開発: Laravel Passportを使用してAPI OAuth2認証を実装するにはどうすればよいですか?

Jun 13, 2023 pm 11:13 PM
laravel oauth passport

API の使用がますます一般的になるにつれて、API のセキュリティとスケーラビリティの保護がますます重要になってきます。 OAuth2 は、アプリケーションが認可を通じて保護されたリソースにアクセスできるようにする API セキュリティ プロトコルとして広く採用されています。 OAuth2 認証を実装するために、Laravel Passport はシンプルで柔軟な方法を提供します。この記事では、Laravel Passport を使用して API OAuth2 認証を実装する方法を学びます。

Laravel Passport は、Laravel アプリケーションに OAuth2 認証を簡単に追加できる、公式に提供されている OAuth2 サーバー ライブラリです。 Laravel フレームワークのクライアントに API 認証を提供し、API を保護し、トークンを介したリソース アクセスを制限します。いくつかの構成手順を行うだけで、安全な OAuth2 サーバーを作成し、API に認証と認可を提供できます。

Laravel Passport の使用を開始するには、Laravel Passport をインストールする必要があります。 Composer パッケージ マネージャーを通じてインストールできます:

composer require laravel/passport
ログイン後にコピー

Laravel Passport をインストールしたら、移行を実行して必要なデータベース テーブルを作成する必要があります:

php artisan migrate
ログイン後にコピー

Laravel Passport を有効にするには、 ServiceProviderとミドルウェアを登録する必要があります。次の ServiceProvider とミドルウェアを config/app.php ファイルに追加します。

'providers' => [
    // ...
    LaravelPassportPassportServiceProvider::class,
],

'middleware' => [
    // ...
    LaravelPassportHttpMiddlewareCreateFreshApiToken::class,
],
ログイン後にコピー

Laravel Passport には、アクセス トークンとリフレッシュ トークンを発行するための「キー」テーブルが必要です。次のコマンドを実行すると、このテーブルが生成されます:

php artisan passport:install
ログイン後にコピー

これにより、トークンの署名と検証のための暗号化された RSA キー ペア、および「personal_access_client」という名前のクライアントと「password_client」という名前のクライアントが作成されます。これら 2 つのクライアントは、さまざまなタイプのトークンを作成するために使用されます。最初のクライアントは、クライアントが OAuth2 認証で保護された API エンドポイントにアクセスできるようにする個人アクセス トークンを生成するために使用されます。 2 番目のクライアントは、クライアントがユーザー名とパスワードを介してアクセス トークンを取得できるようにするパスワード認証トークンを作成するために使用されます。

このプロセスでは、config/auth.php ファイルで Laravel Passport を構成する必要もあります。 Laravel Passport が OAuth2 に関連するすべてを処理できるように、パスポートドライバーを API ガードに追加する必要があります。例は次のとおりです。

'guards' => [
    // ...
    'api' => [
        'driver' => 'passport',
        'provider' => 'users',
    ],
],
ログイン後にコピー

セットアップが完了したので、API ルートとコントローラーの作成を開始できます。

まず、API ルートを定義する必要があります。たとえば、タスクのリストを取得する API エンドポイントがあるとします。

Route::get('/tasks', 'TaskController@index')->middleware('auth:api');
ログイン後にコピー

次に、リクエストを処理し、タスクに応答するコントローラーを作成する必要があります。

class TaskController extends Controller
{
    public function index()
    {
        $tasks = Task::all();

        return response()->json([
            'tasks' => $tasks,
        ]);
    }
}
ログイン後にコピー

Inミドルウェア メソッドは「auth:api」パラメータを追加して、ルートを保護するために API ガードを使用するように指示します。

次に、OAuth2 認証を実行してアクセス トークンを取得する方法を見てみましょう。アクセス トークンを取得するには、パスワードを使用して OAuth2 フローを承認するクライアントを作成する必要があります。これにより、API リクエストを使用して API エンドポイントで認証を行うことができます。

Laravel Passport のクライアント リストに新しいクライアントを作成することも、コード内で Passport::client() メソッドを使用して、クライアントのランダムなクライアント ID とクライアント シークレットを生成することもできます。クライアント ID とクライアント シークレットを .env ファイルに保存することも、Passport::client() メソッドで直接指定することもできます。このメソッドは新しいクライアントを作成し、クライアント ID とクライアント シークレットを返します:

use LaravelPassportClient;
use IlluminateSupportFacadesDB;

$client = $this->createClient();

public function createClient()
{
    $client = Client::forceCreate([
        'user_id' => null,
        'name' => 'Test Client',
        'secret' => str_random(40),
        'redirect' => '',
        'personal_access_client' => false,
        'password_client' => true,
        'revoked' => false,
    ]);

    DB::table('oauth_client_grants')->insert([
        'client_id' => $client->id,
        'grant_id' => 1,
    ]);

    return $client;
}
ログイン後にコピー

クライアントを作成したので、コントローラーで Laravel Passport を使用してアクセス トークンを取得し、それを使用して保護されたアクセス トークンを取得する必要があります。 API エンドポイント。次のコードを使用して、コントローラーに OAuth2 認証を実装する必要があります。

use IlluminateSupportFacadesAuth;
use LaravelPassportClientRepository;

class TaskController extends Controller
{
    protected $clients;
    
    public function __construct(ClientRepository $clients)
    {
        $this->clients = $clients;
    }

    public function index()
    {
        $client = $this->clients->find(2);

        $response = $this->actingAsClient($client, function () {
            return $this->get('/api/tasks');
        });

        return $response->getContent();
    }

    protected function actingAsClient($client, $callback, $scopes = [])
    {
        $proxy = new LaravelPassportHttpControllersAccessTokenController();

        $token = $proxy->issueToken(
            $this->getPersonalAccessTokenRequest($client, $scopes)
        );

        Auth::guard('web')->loginUsingId($client->user_id);

        $callback($token);

        return $this->app->make(IlluminateHttpRequest::class);
    }

    protected function getPersonalAccessTokenRequest($client, $scopes = [])
    {
        $data = [
            'grant_type' => 'client_credentials',
            'client_id' => $client->id,
            'client_secret' => $client->secret,
            'scope' => implode(' ', $scopes),
        ];

        return IlluminateHttpRequest::create('/oauth/token', 'POST', $data);
    }
}
ログイン後にコピー

ActingAsClient() メソッドを使用すると、クライアントとしてリクエストの実行をシミュレートでき、コントローラー内のどのメソッドでもこのメソッドを OAuth2 認証に使用できます。クライアント オブジェクト、API リクエストを実行するコールバック関数、およびオプションでリクエストに追加する権限を渡す必要があります。

Laravel Passport の OAuth2 認証構成が完了したので、上記のコード パターンを使用して API エンドポイントに安全な OAuth2 認証を簡単に実装できます。パスポートは比較的新しいプロジェクトです。ただし、Laravel と完全に統合されており、複数の OAuth2 認証サービスを提供するため、API に認証と認可を簡単に追加できます。 Laravel アプリケーションを実行していて、OAuth2 認証を追加する必要がある場合、Laravel Passport はこの目的に最適です。

以上がLaravel開発: Laravel Passportを使用してAPI OAuth2認証を実装するにはどうすればよいですか?の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

AI Hentai Generator

AI Hentai Generator

AIヘンタイを無料で生成します。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

PHP vs. Flutter: モバイル開発に最適な選択 PHP vs. Flutter: モバイル開発に最適な選択 May 06, 2024 pm 10:45 PM

PHP と Flutter は、モバイル開発でよく使われるテクノロジです。 Flutter は、クロスプラットフォーム機能、パフォーマンス、ユーザー インターフェイスに優れており、高パフォーマンス、クロスプラットフォーム、カスタマイズされた UI を必要とするアプリケーションに適しています。 PHP は、クロスプラットフォームではなく、パフォーマンスが低いサーバー側アプリケーションに適しています。

PHP でオブジェクト リレーショナル マッピング (ORM) を使用してデータベース操作を簡素化するにはどうすればよいですか? PHP でオブジェクト リレーショナル マッピング (ORM) を使用してデータベース操作を簡素化するにはどうすればよいですか? May 07, 2024 am 08:39 AM

PHP でのデータベース操作は、オブジェクトをリレーショナル データベースにマップする ORM を使用して簡素化されます。 Laravel の EloquentORM を使用すると、オブジェクト指向構文を使用してデータベースと対話できます。モデル クラスを定義したり、Eloquent メソッドを使用したり、実際にブログ システムを構築したりすることで ORM を使用できます。

PHP単体テストツールの長所と短所の分析 PHP単体テストツールの長所と短所の分析 May 06, 2024 pm 10:51 PM

PHP 単体テスト ツール分析: PHPUnit: 大規模プロジェクトに適しており、包括的な機能を提供し、インストールが簡単ですが、冗長で遅い場合があります。 PHPUnitWrapper: 小規模プロジェクトに適しており、使いやすく、Lumen/Laravel に最適化されていますが、機能が限られており、コード カバレッジ分析は提供されず、コミュニティ サポートも限られています。

Laravel - アーティザンコマンド Laravel - アーティザンコマンド Aug 27, 2024 am 10:51 AM

Laravel - アーティザン コマンド - Laravel 5.7 には、新しいコマンドを処理およびテストするための新しい方法が付属しています。これには職人コマンドをテストする新しい機能が含まれており、そのデモについては以下で説明します。

Laravel と CodeIgniter の最新バージョンの比較 Laravel と CodeIgniter の最新バージョンの比較 Jun 05, 2024 pm 05:29 PM

Laravel 9 と CodeIgniter 4 の最新バージョンでは、更新された機能と改善が提供されます。 Laravel9はMVCアーキテクチャを採用しており、データベース移行、認証、テンプレートエンジンなどの機能を提供します。 CodeIgniter4 は、HMVC アーキテクチャを使用してルーティング、ORM、およびキャッシュを提供します。パフォーマンスの面では、Laravel9 のサービスプロバイダーベースの設計パターンと CodeIgniter4 の軽量フレームワークにより、優れたパフォーマンスが得られます。実際のアプリケーションでは、Laravel9 は柔軟性と強力な機能を必要とする複雑なプロジェクトに適しており、CodeIgniter4 は迅速な開発や小規模なアプリケーションに適しています。

Laravel と CodeIgniter のデータ処理機能はどのように比較されますか? Laravel と CodeIgniter のデータ処理機能はどのように比較されますか? Jun 01, 2024 pm 01:34 PM

Laravel と CodeIgniter のデータ処理機能を比較します。 ORM: Laravel はクラスとオブジェクトのリレーショナル マッピングを提供する EloquentORM を使用しますが、CodeIgniter は ActiveRecord を使用してデータベース モデルを PHP クラスのサブクラスとして表します。クエリビルダー: Laravel には柔軟なチェーンクエリ API がありますが、CodeIgniter のクエリビルダーはよりシンプルで配列ベースです。データ検証: Laravel はカスタム検証ルールをサポートする Validator クラスを提供しますが、CodeIgniter には組み込みの検証関数が少なく、カスタム ルールの手動コーディングが必要です。実践例:ユーザー登録例はLarを示しています

PHPコードの単体テストと統合テスト PHPコードの単体テストと統合テスト May 07, 2024 am 08:00 AM

PHP 単体テストおよび統合テスト ガイド 単体テスト: コードまたは関数の単一単位に焦点を当て、PHPUnit を使用して検証用のテスト ケース クラスを作成します。統合テスト: 複数のコードユニットがどのように連携するかに注意し、PHPUnit の setUp() メソッドと TearDown() メソッドを使用してテスト環境をセットアップおよびクリーンアップします。実際のケース: PHPUnit を使用して、データベースの作成、サーバーの起動、テストコードの作成など、Laravel アプリケーションの単体テストと統合テストを実行します。

Laravel と CodeIgniter ではどちらが初心者に優しいでしょうか? Laravel と CodeIgniter ではどちらが初心者に優しいでしょうか? Jun 05, 2024 pm 07:50 PM

初心者にとって、CodeIgniter は学習曲線が緩やかで機能は少ないですが、基本的なニーズはカバーしています。 Laravel は幅広い機能セットを提供しますが、学習曲線はわずかに急になります。パフォーマンスの点では、Laravel と CodeIgniter はどちらも良好なパフォーマンスを示します。 Laravel にはより広範なドキュメントとアクティブなコミュニティ サポートがあり、CodeIgniter はよりシンプルで軽量で、強力なセキュリティ機能を備えています。ブログアプリケーションを構築する実際のケースでは、Laravel の EloquentORM を使用するとデータ操作が簡素化されますが、CodeIgniter ではより手動の構成が必要になります。

See all articles