ホームページ PHPフレームワーク Laravel Laravel 開発: Laravel Sanctum を使用して API 認証を実装するにはどうすればよいですか?

Laravel 開発: Laravel Sanctum を使用して API 認証を実装するにはどうすればよいですか?

Jun 14, 2023 am 08:21 AM
laravel sanctum APIの検証

RESTful API の人気とアプリケーションの普及に伴い、API の認証と認可を必要とするアプリケーションがますます増えているため、API セキュリティは今日のソフトウェア開発において非常に重要な側面となっています。 Laravel Sanctum は、Laravel 7.0 ですぐに導入された軽量の認証システムで、API 認証をシンプルかつ安全にするように設計されています。この記事では、LaravelでSanctumを使用してAPIのセキュリティを確保する方法を紹介します。

  1. Laravel Sanctum のインストール

始める前に、Laravel 7.0 バージョンがインストールされていることを確認する必要があります。次に、composer を使用して Laravel Sanctum の依存関係をインストールします。

composer require laravel/sanctum
ログイン後にコピー

Sanctum をインストールした後、次のコードを config/app.php ファイルに追加します。ちなみに、Laravel アプリケーションはすでに Sanctum が提供するサービスと機能を使用しています。

データベースの構成
  1. 次に、データベースの移行を実行する前に、Sanctum のデータベース テーブルを設定する必要があります。 Larav lSanctum は、デフォルトで次のフィールドを含む
personal_access_tokens

データベース テーブルを提供します:

    id
  • : トークンの一意の識別子
  • tokenable_type
  • : トークンに関連付けられたモデルのクラス名
  • tokenable_id
  • : トークンに関連付けられたモデルの ID
  • name
  • : トークンの名前
  • token
  • : API トークンの値
  • abilities
  • : トークンの承認
personal_access_tokens

テーブルを作成する前に、最初にモデル リレーションシップを作成する必要があります。これは、AuthServiceProvider に以下を登録することで実行できます: <div class="code" style="position:relative; padding:0px; margin:0px;"><pre class='brush:php;toolbar:false;'>'providers' =&gt; [ // ... LaravelSanctumSanctumServiceProvider::class, ], 'aliases' =&gt; [ //... 'Sanctum' =&gt; LaravelSanctumSanctum::class, ]</pre><div class="contentsignin">ログイン後にコピー</div></div>

Sanctum::ignoreMigrations()

は、Laravel が artisan merge# を実行しないようにするために使用されます。 ## コマンド Sanctum のデータベース移行ファイルを実行します。ただし、ほとんどの場合、データベース移行ファイルのコマンドに追加するだけです。 Sanctum::actingAs() ユーザー認証なしでユーザーを偽装する開発専用のメソッドも提供します。 次に、次のコマンドを実行して personal_access_tokens

テーブルを作成する必要があります:

use LaravelSanctumSanctum;
//...

public function boot()
{
    $this->registerPolicies(); 

    Sanctum::ignoreMigrations();

    Sanctum::actingAs( null, [
        'superuser'
    ]);
}
ログイン後にコピー
Create API Token

  1. Laravel Sanctum API のトークンを生成する 2 つの方法が提供されています。 1 つは
  2. CreateToken
メソッドで、オプションの名前と付与されたアクセス許可を持つ 1 つ以上の API トークンを作成できます。ここでは 2 番目の方法を紹介します。これは、

hasApiTokens() 関数と createToken() 関数を使用する方法です。

php artisan migrate
ログイン後にコピー
ここでは、ユーザー モデル HasApiTokens ユーザー モデルに API トークン機能を実装するためのトレイト。

createToken

メソッドを使用して API トークンを作成し、トークンの作成時にオプションの名前と承認されたアクセス許可キーを指定します。 API ルートの保護

    API キーを入手すると、それをすべての認証リクエストに挿入できます。リクエスト内のトークンを検証するために、Laravel のルーティング ファイルで
  1. sanctum
  2. ミドルウェアを使用して API ルートを保護できます:
// use the HasApiTokens trait within your User Model
use LaravelSanctumHasApiTokens;

class User extends Authenticatable
{
    use HasApiTokens, Notifiable;

    // ...
}

// create a Token with User ID and given Abilities
$personalAccessToken = $user->createToken('API Token', ['server:get','server:post']);
ログイン後にコピー

このコードでは、sanctum を含む検証を定義します。 ミドルウェア ルーティング グループ。ルート グループには、アクセスするために有効なトークンのみが必要なルートが含まれています。

ベアラー トークンの使用

  1. ベアラー
  2. トークンの使用は、HTTP
Authorization

ヘッダー経由で API トークンを送信する最良の方法です。一般的な方法。リクエスト ヘッダーに Authorization: Bearer {{$personalAccessToken->plainTextToken}} を追加することでトークンを承認できます: <div class="code" style="position:relative; padding:0px; margin:0px;"><pre class='brush:php;toolbar:false;'>// A Group of API routes that require a valid Token Route::group(['middleware' =&gt; 'auth:sanctum'], function () { Route::get('/user', function (Request $request) { return $request-&gt;user(); }); });</pre><div class="contentsignin">ログイン後にコピー</div></div>Revoke API token

#最後に、API トークンを取り消す方法を理解する必要があります。
    tokens()->delete()
  1. 関数を使用してユーザーのすべての API トークンを削除するか、
  2. revoke()
関数を使用して単一の API トークンを取り消すことができます。

curl -H "Authorization: Bearer xxxxx" http://example.com/api/user
ログイン後にコピー
結論これで、API を保護するための Sanctum 認証の実装に成功しました。 Sanctum と Laravel は、シンプルでありながら強力な API 認証を提供するため、開発者は強力な API の構築に集中し、ビジネス ロジックに重点を置くことができます。 Sanctum を使用する場合は、API の認証プロセスを完全に理解し、アプリケーションに最高のセキュリティを確保できるように、公式ドキュメントを注意深く読むことを強くお勧めします。

以上がLaravel 開発: Laravel Sanctum を使用して API 認証を実装するにはどうすればよいですか?の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

Video Face Swap

Video Face Swap

完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

Laravelで電子メールの送信が失敗したときに返品コードを取得する方法は? Laravelで電子メールの送信が失敗したときに返品コードを取得する方法は? Apr 01, 2025 pm 02:45 PM

Laravelの電子メールの送信が失敗したときに戻りコードを取得する方法。 Laravelを使用してアプリケーションを開発する場合、検証コードを送信する必要がある状況に遭遇することがよくあります。そして実際には...

Laravelでは、検証コードが電子メールで送信できない状況に対処する方法は? Laravelでは、検証コードが電子メールで送信できない状況に対処する方法は? Mar 31, 2025 pm 11:48 PM

Laravelの電子メールの検証コードの送信の障害を処理する方法は、Laravelを使用することです...

DCAT管理者にデータを追加するためにクリックのカスタムテーブル関数を実装する方法は? DCAT管理者にデータを追加するためにクリックのカスタムテーブル関数を実装する方法は? Apr 01, 2025 am 07:09 AM

DCATを使用するときにDCATADMIN(Laravel-Admin)にデータを追加するためにカスタムクリックのテーブル関数を実装する方法...

Laravel Redis接続共有:選択方法が他の接続に影響するのはなぜですか? Laravel Redis接続共有:選択方法が他の接続に影響するのはなぜですか? Apr 01, 2025 am 07:45 AM

Laravel FrameworkでRedis接続の共有の影響とLaravelフレームワークとRedisを使用する際のメソッドを選択すると、開発者は問題に遭遇する可能性があります。

Laravel Multi-Tenant Extension Stancl/Tenancy:テナントデータベース接続のホストアドレスをカスタマイズする方法は? Laravel Multi-Tenant Extension Stancl/Tenancy:テナントデータベース接続のホストアドレスをカスタマイズする方法は? Apr 01, 2025 am 09:09 AM

Laravel Multi-Tenant拡張機能パッケージStancl/Tenancyのカスタムテナントデータベース接続Laravel Multi-Tenant ExtensionパッケージStancl/Tenancyを使用したマルチテナントアプリケーションを構築する際の...

バングラ部分モデル検索のlaravelEloquent orm) バングラ部分モデル検索のlaravelEloquent orm) Apr 08, 2025 pm 02:06 PM

LaravelEloquentモデルの検索:データベースデータを簡単に取得するEloquentormは、データベースを操作するための簡潔で理解しやすい方法を提供します。この記事では、さまざまな雄弁なモデル検索手法を詳細に紹介して、データベースからのデータを効率的に取得するのに役立ちます。 1.すべてのレコードを取得します。 ALL()メソッドを使用して、データベーステーブルですべてのレコードを取得します:useapp \ models \ post; $ post = post :: all();これにより、コレクションが返されます。 Foreach Loopまたはその他の収集方法を使用してデータにアクセスできます。

Laravel6プロジェクトでRedis接続の有効性を効果的に確認する方法は? Laravel6プロジェクトでRedis接続の有効性を効果的に確認する方法は? Apr 01, 2025 pm 02:00 PM

Laravel6プロジェクトでRedis接続の有効性を確認する方法は、特にプロジェクトがビジネス処理にRedisに依存している場合によく見られます。以下は...

Laravelデータベースの移行の遭遇重複クラス定義:複製の移行ファイルとクラス名の競合を複製する方法は? Laravelデータベースの移行の遭遇重複クラス定義:複製の移行ファイルとクラス名の競合を複製する方法は? Apr 01, 2025 pm 12:21 PM

Laravelデータベースの移行中にクラス定義を複製する問題が発生します。データベースの移行にLaravelフレームワークを使用する場合、開発者は「クラスが使用されています...

See all articles