ホームページ PHPフレームワーク Laravel Laravel によるユーザー認証と認可: アプリケーションの保護

Laravel によるユーザー認証と認可: アプリケーションの保護

Aug 12, 2023 pm 11:55 PM
laravel 承認する ユーザ認証

Laravel によるユーザー認証と認可: アプリケーションの保護

Laravel を使用したユーザー認証と認可: アプリケーションの保護

はじめに:

多くの Web アプリケーションにとって、ユーザー認証と認可はデータの重要なコンポーネントです。セキュリティとアクセス制御。 Laravel フレームワークは、ユーザーの認証と認可を処理するための強力かつ柔軟なメカニズムを提供し、開発者が不正アクセスからアプリケーションを簡単に保護できるようにします。

この記事では、Laravel の認証および認可機能を使用してアプリケーションのセキュリティを保護する方法を紹介し、いくつかの実用的なコード例を示します。

1. ユーザー認証

ユーザー認証は、ユーザーの身元を確認して、ユーザーが正当なアプリケーション ユーザーであることを確認するプロセスです。 Laravel には、ユーザー登録、ログイン、パスワードリセットなどの機能を簡単に実装できる認証システムが組み込まれています。

  1. ユーザー モデルとデータベース移行のセットアップ

まず、ユーザー モデルと対応するデータベース移行を作成する必要があります。ターミナルで次のコマンドを実行して、ユーザー モデルとデータベースの移行を生成します。

php artisan make:model User -m
ログイン後にコピー

これにより、ユーザーの作成用に、アプリ ディレクトリに User.php モデル ファイルが生成され、database/migrations ディレクトリにデータベース移行ファイルが生成されます。テーブル。

生成された移行ファイルを編集し、up() メソッドのコードを次のように変更します:

public function up()
{
    Schema::create('users', function (Blueprint $table) {
        $table->id();
        $table->string('name');
        $table->string('email')->unique();
        $table->timestamp('email_verified_at')->nullable();
        $table->string('password');
        $table->rememberToken();
        $table->timestamps();
    });
}
ログイン後にコピー

次に、移行コマンドを実行してユーザー テーブルを作成します:

php artisan migrate
ログイン後にコピー
ログイン後にコピー
  1. 認証コントローラーとビューの作成

次に、ユーザー登録、ログイン、パスワードのリセットなどの操作を処理するために、認証コントローラーと対応するビューを作成する必要があります。次のコマンドを実行して、Auth コントローラーを生成します。

php artisan make:controller AuthController
ログイン後にコピー

生成された AuthController コントローラーでは、Laravel の組み込み AuthTraits を使用して認証ロジックを処理できます。コントローラーに次の名前空間を必ず導入してください:

use IlluminateFoundationAuthAuthenticatesUsers;
use IlluminateFoundationAuthRegistersUsers;
use IlluminateFoundationAuthResetsPasswords;
ログイン後にコピー

次に、ユーザー認証を処理するために AuthController でいくつかのメソッドを定義できます。一般的に使用されるメソッドの例をいくつか示します。

// 注册用户
public function register(Request $request)
{
    // 实现用户注册逻辑
}

// 用户登录
public function login(Request $request)
{
    // 实现用户登录逻辑
}

// 用户登出
public function logout(Request $request)
{
    // 实现用户登出逻辑
}

// 密码重置
public function resetPassword(Request $request)
{
    // 实现密码重置逻辑
}
ログイン後にコピー

また、登録、ログイン、パスワード リセットのフォームを表示するためのビューをいくつか作成する必要があります。これらのビューは、次のコマンドを使用して生成できます:

php artisan make:auth
ログイン後にコピー

上記のコマンドを実行すると、Laravel は register.blade.php、login.blade.php、passwords フォルダーなどを含む関連ビュー ファイルを自動的に生成します。

  1. ルーティング設定

上記の手順を完了したら、ユーザー認証リクエストを処理するために対応するルーティングを構成する必要があります。 Routes/web.php ファイルに、次のルート例を追加できます:

// 显示注册表单
Route::get('/register', 'AuthController@showRegistrationForm')->name('register');
// 处理用户注册
Route::post('/register', 'AuthController@register');

// 显示登录表单
Route::get('/login', 'AuthController@showLoginForm')->name('login');
// 处理用户登录
Route::post('/login', 'AuthController@login');

// 用户登出
Route::post('/logout', 'AuthController@logout')->name('logout');

// 显示密码重置链接请求表单
Route::get('/password/reset', 'AuthController@showLinkRequestForm')->name('password.request');
// 处理密码重置链接请求
Route::post('/password/email', 'AuthController@sendResetLinkEmail')->name('password.email');

// 显示密码重置表单
Route::get('/password/reset/{token}', 'AuthController@showResetForm')->name('password.reset');
// 处理密码重置请求
Route::post('/password/reset', 'AuthController@resetPassword')->name('password.update');
ログイン後にコピー

この時点で、ユーザー認証に必要な基本構成が完了しました。ブラウザから該当のURLにアクセスすることで、登録・ログイン・パスワード再設定などの機能をご利用いただけます。

2. ユーザー承認

ユーザー承認は、ユーザーが特定のリソースにアクセスしたり、特定の操作を実行したりする権利を持っているかどうかを決定するプロセスです。 Laravelの認可機能は、ユーザーのID情報やロールに基づいて権限を決定し、シンプルで使いやすい権限制御の仕組みを提供します。

  1. 権限モデルとデータベース移行の定義

まず、権限モデルと対応するデータベース移行を作成する必要があります。ターミナルで次のコマンドを実行して、権限モデルとデータベース移行を生成します。

php artisan make:model Permission -m
ログイン後にコピー

これにより、アプリ ディレクトリに Permission.php モデル ファイルが生成され、database/migrations ディレクトリにデータベース移行ファイルが生成されます。権限テーブル。

生成された移行ファイルを編集し、up() メソッドのコードを次のように変更します:

public function up()
{
    Schema::create('permissions', function (Blueprint $table) {
        $table->id();
        $table->string('name');
        $table->string('slug');
        $table->timestamps();
    });
}
ログイン後にコピー

次に、移行コマンドを実行して権限テーブルを作成します:

php artisan migrate
ログイン後にコピー
ログイン後にコピー
  1. 認可ポリシーとミドルウェアの作成
##次に、認可ポリシーを作成してユーザーの役割と権限の関係を定義し、ユーザーにアクセス権があるかどうかを確認する認可ミドルウェアを作成する必要があります。特定のリソース。

次のコマンドを実行して認可ポリシーを生成します:

php artisan make:policy PostPolicy
ログイン後にコピー

生成された PostPolicy ファイルでは、ユーザーが特定のリソースにアクセスする権利があるかどうかを判断するためのメソッドをいくつか定義できます。以下に例を示します。

public function view(User $user, Post $post)
{
    // 判断用户是否有权限查看指定的文章
    return $user->can('view-post');
}
ログイン後にコピー

次に、ユーザーの権限を確認するための認可ミドルウェアを作成する必要があります。次のコマンドを実行してミドルウェアを生成します。

php artisan make:middleware CheckPermission
ログイン後にコピー

生成された CheckPermission ミドルウェア ファイルには、ユーザーが特定のリソースにアクセスする権利があるかどうかを判断するカスタム ロジックを実装できます。以下は例です:

public function handle($request, Closure $next, $permission)
{
    if (! $request->user()->can($permission)) {
        abort(403, 'Unauthorized');
    }

    return $next($request);
}
ログイン後にコピー

    認可ポリシーとミドルウェアの構成
上記の手順を完了した後、関連するモデルで認可ポリシーとミドルウェアを構成する必要もあります。そしてルートミドルウェア。

app/Providers/AuthServiceProvider.php ファイルで、認可ポリシーを登録する必要があります。 $policies 属性を見つけて、次のコードを追加します。

protected $policies = [
    'AppMode' => 'AppPoliciesModePolicy',
];
ログイン後にコピー

routes/web.php ファイルでは、middleware() メソッドを使用して認可ミドルウェアを適用できます。以下は例です:

Route::group(['middleware' => 'auth'], function () {
    Route::get('/posts/{post}', 'PostController@show')->middleware('can:view,post');
});
ログイン後にコピー
上の例では、「middleware」キー値に対応する値を「can:view,post」に設定します。これは、指定されたルートにアクセスするときに「auth」が行われることを意味します。 ' は、最初にミドルウェアがユーザーを認証するために適用され、次にユーザーが特定のリソースにアクセスする権限を持っているかどうかを確認します。

要約:

ユーザーの認証と認可に Laravel を使用することは、アプリケーションのセキュリティとアクセス制御を保護するための重要なステップです。 Laravel に組み込まれた認証システムと認可機能を通じて、開発者はユーザー登録、ログイン、パスワードのリセット、その他の機能を簡単に実装でき、ユーザーがアクセスするリソースが合法であり、認可ポリシーとミドルウェアによって保護されていることを確認できます。上記は簡単なデモであり、実際のニーズに応じてさらにカスタマイズおよび拡張できます。

参考リンク: https://laravel.com/docs/authentication

以上がLaravel によるユーザー認証と認可: アプリケーションの保護の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

AI Hentai Generator

AI Hentai Generator

AIヘンタイを無料で生成します。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

Laravel と CodeIgniter の最新バージョンの比較 Laravel と CodeIgniter の最新バージョンの比較 Jun 05, 2024 pm 05:29 PM

Laravel 9 と CodeIgniter 4 の最新バージョンでは、更新された機能と改善が提供されます。 Laravel9はMVCアーキテクチャを採用しており、データベース移行、認証、テンプレートエンジンなどの機能を提供します。 CodeIgniter4 は、HMVC アーキテクチャを使用してルーティング、ORM、およびキャッシュを提供します。パフォーマンスの面では、Laravel9 のサービスプロバイダーベースの設計パターンと CodeIgniter4 の軽量フレームワークにより、優れたパフォーマンスが得られます。実際のアプリケーションでは、Laravel9 は柔軟性と強力な機能を必要とする複雑なプロジェクトに適しており、CodeIgniter4 は迅速な開発や小規模なアプリケーションに適しています。

Laravel と CodeIgniter のデータ処理機能はどのように比較されますか? Laravel と CodeIgniter のデータ処理機能はどのように比較されますか? Jun 01, 2024 pm 01:34 PM

Laravel と CodeIgniter のデータ処理機能を比較します。 ORM: Laravel はクラスとオブジェクトのリレーショナル マッピングを提供する EloquentORM を使用しますが、CodeIgniter は ActiveRecord を使用してデータベース モデルを PHP クラスのサブクラスとして表します。クエリビルダー: Laravel には柔軟なチェーンクエリ API がありますが、CodeIgniter のクエリビルダーはよりシンプルで配列ベースです。データ検証: Laravel はカスタム検証ルールをサポートする Validator クラスを提供しますが、CodeIgniter には組み込みの検証関数が少なく、カスタム ルールの手動コーディングが必要です。実践例:ユーザー登録例はLarを示しています

Laravel と CodeIgniter ではどちらが初心者に優しいでしょうか? Laravel と CodeIgniter ではどちらが初心者に優しいでしょうか? Jun 05, 2024 pm 07:50 PM

初心者にとって、CodeIgniter は学習曲線が緩やかで機能は少ないですが、基本的なニーズはカバーしています。 Laravel は幅広い機能セットを提供しますが、学習曲線はわずかに急になります。パフォーマンスの点では、Laravel と CodeIgniter はどちらも良好なパフォーマンスを示します。 Laravel にはより広範なドキュメントとアクティブなコミュニティ サポートがあり、CodeIgniter はよりシンプルで軽量で、強力なセキュリティ機能を備えています。ブログアプリケーションを構築する実際のケースでは、Laravel の EloquentORM を使用するとデータ操作が簡素化されますが、CodeIgniter ではより手動の構成が必要になります。

Laravel と CodeIgniter: 大規模プロジェクトにはどちらのフレームワークが適していますか? Laravel と CodeIgniter: 大規模プロジェクトにはどちらのフレームワークが適していますか? Jun 04, 2024 am 09:09 AM

大規模プロジェクト用のフレームワークを選択する場合、Laravel と CodeIgniter にはそれぞれ独自の利点があります。 Laravel はエンタープライズレベルのアプリケーション向けに設計されており、モジュール設計、依存関係の注入、強力な機能セットを提供します。 CodeIgniter は、速度と使いやすさを重視した、小規模から中規模のプロジェクトに適した軽量フレームワークです。複雑な要件と多数のユーザーを伴う大規模なプロジェクトには、Laravel のパワーとスケーラビリティがより適しています。単純なプロジェクトやリソースが限られている状況では、CodeIgniter の軽量で迅速な開発機能がより理想的です。

Laravel - アーティザンコマンド Laravel - アーティザンコマンド Aug 27, 2024 am 10:51 AM

Laravel - アーティザン コマンド - Laravel 5.7 には、新しいコマンドを処理およびテストするための新しい方法が付属しています。これには職人コマンドをテストする新しい機能が含まれており、そのデモについては以下で説明します。

Laravel と CodeIgniter: 小規模プロジェクトにはどちらのフレームワークが適していますか? Laravel と CodeIgniter: 小規模プロジェクトにはどちらのフレームワークが適していますか? Jun 04, 2024 pm 05:29 PM

小規模なプロジェクトの場合、Laravel は強力な機能とセキュリティを必要とする大規模なプロジェクトに適しています。 CodeIgniter は、軽量さと使いやすさを必要とする非常に小規模なプロジェクトに適しています。

Laravel と CodeIgniter ではどちらのテンプレート エンジンが優れていますか? Laravel と CodeIgniter ではどちらのテンプレート エンジンが優れていますか? Jun 03, 2024 am 11:30 AM

Laravel の Blade と CodeIgniter の Twig テンプレート エンジンを比較し、プロジェクトのニーズと個人的な好みに基づいて選択してください。Blade は MVC 構文に基づいており、適切なコード編成とテンプレートの継承を促進します。 Twig は、柔軟な構文、強力なフィルター、拡張サポート、セキュリティ サンドボックスを提供するサードパーティ ライブラリです。

Laravel - ページネーションのカスタマイズ Laravel - ページネーションのカスタマイズ Aug 27, 2024 am 10:51 AM

Laravel - ページネーションのカスタマイズ - Laravel には、ユーザーまたは開発者がページネーション機能を組み込むのに役立つページネーションの機能が含まれています。 Laravel ページネーターは、クエリ ビルダーおよび Eloquent ORM と統合されています。自動ページネーションメソッド

See all articles