Laravel によるユーザー認証と認可: アプリケーションの保護
Laravel を使用したユーザー認証と認可: アプリケーションの保護
はじめに:
多くの Web アプリケーションにとって、ユーザー認証と認可はデータの重要なコンポーネントです。セキュリティとアクセス制御。 Laravel フレームワークは、ユーザーの認証と認可を処理するための強力かつ柔軟なメカニズムを提供し、開発者が不正アクセスからアプリケーションを簡単に保護できるようにします。
この記事では、Laravel の認証および認可機能を使用してアプリケーションのセキュリティを保護する方法を紹介し、いくつかの実用的なコード例を示します。
1. ユーザー認証
ユーザー認証は、ユーザーの身元を確認して、ユーザーが正当なアプリケーション ユーザーであることを確認するプロセスです。 Laravel には、ユーザー登録、ログイン、パスワードリセットなどの機能を簡単に実装できる認証システムが組み込まれています。
- ユーザー モデルとデータベース移行のセットアップ
まず、ユーザー モデルと対応するデータベース移行を作成する必要があります。ターミナルで次のコマンドを実行して、ユーザー モデルとデータベースの移行を生成します。
php artisan make:model User -m
これにより、ユーザーの作成用に、アプリ ディレクトリに User.php モデル ファイルが生成され、database/migrations ディレクトリにデータベース移行ファイルが生成されます。テーブル。
生成された移行ファイルを編集し、up() メソッドのコードを次のように変更します:
public function up() { Schema::create('users', function (Blueprint $table) { $table->id(); $table->string('name'); $table->string('email')->unique(); $table->timestamp('email_verified_at')->nullable(); $table->string('password'); $table->rememberToken(); $table->timestamps(); }); }
次に、移行コマンドを実行してユーザー テーブルを作成します:
php artisan migrate
- 認証コントローラーとビューの作成
次に、ユーザー登録、ログイン、パスワードのリセットなどの操作を処理するために、認証コントローラーと対応するビューを作成する必要があります。次のコマンドを実行して、Auth コントローラーを生成します。
php artisan make:controller AuthController
生成された AuthController コントローラーでは、Laravel の組み込み AuthTraits を使用して認証ロジックを処理できます。コントローラーに次の名前空間を必ず導入してください:
use IlluminateFoundationAuthAuthenticatesUsers; use IlluminateFoundationAuthRegistersUsers; use IlluminateFoundationAuthResetsPasswords;
次に、ユーザー認証を処理するために AuthController でいくつかのメソッドを定義できます。一般的に使用されるメソッドの例をいくつか示します。
// 注册用户 public function register(Request $request) { // 实现用户注册逻辑 } // 用户登录 public function login(Request $request) { // 实现用户登录逻辑 } // 用户登出 public function logout(Request $request) { // 实现用户登出逻辑 } // 密码重置 public function resetPassword(Request $request) { // 实现密码重置逻辑 }
また、登録、ログイン、パスワード リセットのフォームを表示するためのビューをいくつか作成する必要があります。これらのビューは、次のコマンドを使用して生成できます:
php artisan make:auth
上記のコマンドを実行すると、Laravel は register.blade.php、login.blade.php、passwords フォルダーなどを含む関連ビュー ファイルを自動的に生成します。
- ルーティング設定
上記の手順を完了したら、ユーザー認証リクエストを処理するために対応するルーティングを構成する必要があります。 Routes/web.php ファイルに、次のルート例を追加できます:
// 显示注册表单 Route::get('/register', 'AuthController@showRegistrationForm')->name('register'); // 处理用户注册 Route::post('/register', 'AuthController@register'); // 显示登录表单 Route::get('/login', 'AuthController@showLoginForm')->name('login'); // 处理用户登录 Route::post('/login', 'AuthController@login'); // 用户登出 Route::post('/logout', 'AuthController@logout')->name('logout'); // 显示密码重置链接请求表单 Route::get('/password/reset', 'AuthController@showLinkRequestForm')->name('password.request'); // 处理密码重置链接请求 Route::post('/password/email', 'AuthController@sendResetLinkEmail')->name('password.email'); // 显示密码重置表单 Route::get('/password/reset/{token}', 'AuthController@showResetForm')->name('password.reset'); // 处理密码重置请求 Route::post('/password/reset', 'AuthController@resetPassword')->name('password.update');
この時点で、ユーザー認証に必要な基本構成が完了しました。ブラウザから該当のURLにアクセスすることで、登録・ログイン・パスワード再設定などの機能をご利用いただけます。
2. ユーザー承認
ユーザー承認は、ユーザーが特定のリソースにアクセスしたり、特定の操作を実行したりする権利を持っているかどうかを決定するプロセスです。 Laravelの認可機能は、ユーザーのID情報やロールに基づいて権限を決定し、シンプルで使いやすい権限制御の仕組みを提供します。
- 権限モデルとデータベース移行の定義
まず、権限モデルと対応するデータベース移行を作成する必要があります。ターミナルで次のコマンドを実行して、権限モデルとデータベース移行を生成します。
php artisan make:model Permission -m
これにより、アプリ ディレクトリに Permission.php モデル ファイルが生成され、database/migrations ディレクトリにデータベース移行ファイルが生成されます。権限テーブル。
生成された移行ファイルを編集し、up() メソッドのコードを次のように変更します:
public function up() { Schema::create('permissions', function (Blueprint $table) { $table->id(); $table->string('name'); $table->string('slug'); $table->timestamps(); }); }
次に、移行コマンドを実行して権限テーブルを作成します:
php artisan migrate
- 認可ポリシーとミドルウェアの作成
php artisan make:policy PostPolicy
public function view(User $user, Post $post) { // 判断用户是否有权限查看指定的文章 return $user->can('view-post'); }
php artisan make:middleware CheckPermission
public function handle($request, Closure $next, $permission) { if (! $request->user()->can($permission)) { abort(403, 'Unauthorized'); } return $next($request); }
- 認可ポリシーとミドルウェアの構成
protected $policies = [ 'AppMode' => 'AppPoliciesModePolicy', ];
Route::group(['middleware' => 'auth'], function () { Route::get('/posts/{post}', 'PostController@show')->middleware('can:view,post'); });
ユーザーの認証と認可に Laravel を使用することは、アプリケーションのセキュリティとアクセス制御を保護するための重要なステップです。 Laravel に組み込まれた認証システムと認可機能を通じて、開発者はユーザー登録、ログイン、パスワードのリセット、その他の機能を簡単に実装でき、ユーザーがアクセスするリソースが合法であり、認可ポリシーとミドルウェアによって保護されていることを確認できます。上記は簡単なデモであり、実際のニーズに応じてさらにカスタマイズおよび拡張できます。
参考リンク: https://laravel.com/docs/authentication
以上がLaravel によるユーザー認証と認可: アプリケーションの保護の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

AI Hentai Generator
AIヘンタイを無料で生成します。

人気の記事

ホットツール

メモ帳++7.3.1
使いやすく無料のコードエディター

SublimeText3 中国語版
中国語版、とても使いやすい

ゼンドスタジオ 13.0.1
強力な PHP 統合開発環境

ドリームウィーバー CS6
ビジュアル Web 開発ツール

SublimeText3 Mac版
神レベルのコード編集ソフト(SublimeText3)

ホットトピック









Laravel 9 と CodeIgniter 4 の最新バージョンでは、更新された機能と改善が提供されます。 Laravel9はMVCアーキテクチャを採用しており、データベース移行、認証、テンプレートエンジンなどの機能を提供します。 CodeIgniter4 は、HMVC アーキテクチャを使用してルーティング、ORM、およびキャッシュを提供します。パフォーマンスの面では、Laravel9 のサービスプロバイダーベースの設計パターンと CodeIgniter4 の軽量フレームワークにより、優れたパフォーマンスが得られます。実際のアプリケーションでは、Laravel9 は柔軟性と強力な機能を必要とする複雑なプロジェクトに適しており、CodeIgniter4 は迅速な開発や小規模なアプリケーションに適しています。

Laravel と CodeIgniter のデータ処理機能を比較します。 ORM: Laravel はクラスとオブジェクトのリレーショナル マッピングを提供する EloquentORM を使用しますが、CodeIgniter は ActiveRecord を使用してデータベース モデルを PHP クラスのサブクラスとして表します。クエリビルダー: Laravel には柔軟なチェーンクエリ API がありますが、CodeIgniter のクエリビルダーはよりシンプルで配列ベースです。データ検証: Laravel はカスタム検証ルールをサポートする Validator クラスを提供しますが、CodeIgniter には組み込みの検証関数が少なく、カスタム ルールの手動コーディングが必要です。実践例:ユーザー登録例はLarを示しています

初心者にとって、CodeIgniter は学習曲線が緩やかで機能は少ないですが、基本的なニーズはカバーしています。 Laravel は幅広い機能セットを提供しますが、学習曲線はわずかに急になります。パフォーマンスの点では、Laravel と CodeIgniter はどちらも良好なパフォーマンスを示します。 Laravel にはより広範なドキュメントとアクティブなコミュニティ サポートがあり、CodeIgniter はよりシンプルで軽量で、強力なセキュリティ機能を備えています。ブログアプリケーションを構築する実際のケースでは、Laravel の EloquentORM を使用するとデータ操作が簡素化されますが、CodeIgniter ではより手動の構成が必要になります。

大規模プロジェクト用のフレームワークを選択する場合、Laravel と CodeIgniter にはそれぞれ独自の利点があります。 Laravel はエンタープライズレベルのアプリケーション向けに設計されており、モジュール設計、依存関係の注入、強力な機能セットを提供します。 CodeIgniter は、速度と使いやすさを重視した、小規模から中規模のプロジェクトに適した軽量フレームワークです。複雑な要件と多数のユーザーを伴う大規模なプロジェクトには、Laravel のパワーとスケーラビリティがより適しています。単純なプロジェクトやリソースが限られている状況では、CodeIgniter の軽量で迅速な開発機能がより理想的です。

Laravel - アーティザン コマンド - Laravel 5.7 には、新しいコマンドを処理およびテストするための新しい方法が付属しています。これには職人コマンドをテストする新しい機能が含まれており、そのデモについては以下で説明します。

小規模なプロジェクトの場合、Laravel は強力な機能とセキュリティを必要とする大規模なプロジェクトに適しています。 CodeIgniter は、軽量さと使いやすさを必要とする非常に小規模なプロジェクトに適しています。

Laravel の Blade と CodeIgniter の Twig テンプレート エンジンを比較し、プロジェクトのニーズと個人的な好みに基づいて選択してください。Blade は MVC 構文に基づいており、適切なコード編成とテンプレートの継承を促進します。 Twig は、柔軟な構文、強力なフィルター、拡張サポート、セキュリティ サンドボックスを提供するサードパーティ ライブラリです。

Laravel - ページネーションのカスタマイズ - Laravel には、ユーザーまたは開発者がページネーション機能を組み込むのに役立つページネーションの機能が含まれています。 Laravel ページネーターは、クエリ ビルダーおよび Eloquent ORM と統合されています。自動ページネーションメソッド
