ホームページ PHPフレームワーク Laravel LaravelでAPI認証用のミドルウェアを使用する方法

LaravelでAPI認証用のミドルウェアを使用する方法

Nov 02, 2023 am 08:43 AM
laravel ミドルウェア API認証

LaravelでAPI認証用のミドルウェアを使用する方法

Laravel で API 認証にミドルウェアを使用する方法

ミドルウェアは、Laravel フレームワークで非常に重要な役割を果たします。HTTP で使用できます。一部のコード ロジックは、事前に実行されます。リクエストがアプリケーションに到達した後。 API アプリケーションを開発するときは、通常、正規のユーザーのみが機密データにアクセスしたり API を操作したりできるようにするためにユーザーを認証する必要があります。

この記事では、Laravel フレームワークをベースにした API 認証用のミドルウェアの具体例を紹介します。 API インターフェイスを保護するために、基本的なトークン認証スキームを実装します。

まず、トークンを検証するためのミドルウェアを作成する必要があります。次のコマンドを実行して、「ApiAuthMiddleware」という名前のミドルウェアを作成します。

php artisan make:middleware ApiAuthMiddleware
ログイン後にコピー

操作が成功すると、生成されたミドルウェア ファイルが app/Http/Middleware ディレクトリに表示されます。

次に、ApiAuthMiddleware にauthenticate() メソッドを実装します。これにより、リクエスト内のトークンが有効かどうかを検証します。

<?php

namespace AppHttpMiddleware;

use Closure;
use IlluminateHttpRequest;

class ApiAuthMiddleware
{
    public function handle(Request $request, Closure $next)
    {
        $token = $request->header('Authorization');

        if (!$token) {
            return response()->json(['message' => 'Token not provided'], 401);
        }

        // 这里可根据具体业务逻辑来验证Token的有效性,比如查询数据库或使用第三方服务进行验证

        if ($token !== 'valid_token') {
            return response()->json(['message' => 'Invalid Token'], 401);
        }

        // Token验证通过,继续执行请求
        return $next($request);
    }
}
ログイン後にコピー

上記のコードでは、最初にリクエスト ヘッダーからトークンを取得します。 、特定のビジネス ロジックに基づいてトークンの有効性を検証します。トークンが存在しない場合、または検証が失敗した場合は、401 Unauthorized エラーが返されます。それ以外の場合は、リクエストが次のミドルウェアまたはルート ハンドラーに渡されます。

次に、API リクエストごとにトークン認証が行われるように、ApiAuthMiddleware をグローバル ミドルウェアとして登録する必要があります。 app/Http/Kernel.php ファイルの $routeMiddleware 配列に次のコードを追加します。

protected $routeMiddleware = [
    // ...
    'api.auth' => AppHttpMiddlewareApiAuthMiddleware::class,
];
ログイン後にコピー

上記のコードでは、ApiAuthMiddleware を「api.auth」ミドルウェア エイリアスとして登録します。

これで、API 認証を必要とするルートまたはコントローラー メソッドで「api.auth」ミドルウェアを使用できるようになりました。以下に例を示します。

<?php

namespace AppHttpControllers;

use IlluminateHttpRequest;

class ApiController extends Controller
{
    public function __construct()
    {
        $this->middleware('api.auth');
    }

    public function getData(Request $request)
    {
        return response()->json(['message' => 'Authorized'], 200);
    }
}
ログイン後にコピー

上記のコードでは、ApiController のコンストラクターで middleware() メソッドを使用して、「api.auth」ミドルウェアをそのコントローラーのすべてのメソッドに適用します。 getData() メソッドでは、単純な認証成功メッセージを返します。

ここで、「/api/data」への GET リクエストを開始すると、リクエストは最初に ApiAuthMiddleware によって認証されます。リクエスト内のトークンが有効な場合は、認証成功のメッセージが返されますが、そうでない場合は、401 Unauthorized エラーが返されます。

概要

API 認証にミドルウェアを使用すると、API インターフェイスを簡単に保護し、正当なユーザーのみにアクセスを許可できます。この記事では、カスタム ミドルウェアを作成および使用して、トークンの有効性を確認し、グローバル ミドルウェアとして登録する方法を学びました。

もちろん、これは単なる基本的な例であり、ビジネス ニーズに応じて認証ロジックを拡張およびカスタマイズできます。同時に、OAuth、JWT などの他のタイプの認証方法を使用することもできます。 Laravel フレームワークの強力なミドルウェア機能は、API 認証のための柔軟で簡単に拡張可能なソリューションを提供します。

以上がLaravelでAPI認証用のミドルウェアを使用する方法の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

AI Hentai Generator

AI Hentai Generator

AIヘンタイを無料で生成します。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

Laravel と CodeIgniter の最新バージョンの比較 Laravel と CodeIgniter の最新バージョンの比較 Jun 05, 2024 pm 05:29 PM

Laravel 9 と CodeIgniter 4 の最新バージョンでは、更新された機能と改善が提供されます。 Laravel9はMVCアーキテクチャを採用しており、データベース移行、認証、テンプレートエンジンなどの機能を提供します。 CodeIgniter4 は、HMVC アーキテクチャを使用してルーティング、ORM、およびキャッシュを提供します。パフォーマンスの面では、Laravel9 のサービスプロバイダーベースの設計パターンと CodeIgniter4 の軽量フレームワークにより、優れたパフォーマンスが得られます。実際のアプリケーションでは、Laravel9 は柔軟性と強力な機能を必要とする複雑なプロジェクトに適しており、CodeIgniter4 は迅速な開発や小規模なアプリケーションに適しています。

Laravel と CodeIgniter のデータ処理機能はどのように比較されますか? Laravel と CodeIgniter のデータ処理機能はどのように比較されますか? Jun 01, 2024 pm 01:34 PM

Laravel と CodeIgniter のデータ処理機能を比較します。 ORM: Laravel はクラスとオブジェクトのリレーショナル マッピングを提供する EloquentORM を使用しますが、CodeIgniter は ActiveRecord を使用してデータベース モデルを PHP クラスのサブクラスとして表します。クエリビルダー: Laravel には柔軟なチェーンクエリ API がありますが、CodeIgniter のクエリビルダーはよりシンプルで配列ベースです。データ検証: Laravel はカスタム検証ルールをサポートする Validator クラスを提供しますが、CodeIgniter には組み込みの検証関数が少なく、カスタム ルールの手動コーディングが必要です。実践例:ユーザー登録例はLarを示しています

Laravel と CodeIgniter ではどちらが初心者に優しいでしょうか? Laravel と CodeIgniter ではどちらが初心者に優しいでしょうか? Jun 05, 2024 pm 07:50 PM

初心者にとって、CodeIgniter は学習曲線が緩やかで機能は少ないですが、基本的なニーズはカバーしています。 Laravel は幅広い機能セットを提供しますが、学習曲線はわずかに急になります。パフォーマンスの点では、Laravel と CodeIgniter はどちらも良好なパフォーマンスを示します。 Laravel にはより広範なドキュメントとアクティブなコミュニティ サポートがあり、CodeIgniter はよりシンプルで軽量で、強力なセキュリティ機能を備えています。ブログアプリケーションを構築する実際のケースでは、Laravel の EloquentORM を使用するとデータ操作が簡素化されますが、CodeIgniter ではより手動の構成が必要になります。

Laravel と CodeIgniter: 大規模プロジェクトにはどちらのフレームワークが適していますか? Laravel と CodeIgniter: 大規模プロジェクトにはどちらのフレームワークが適していますか? Jun 04, 2024 am 09:09 AM

大規模プロジェクト用のフレームワークを選択する場合、Laravel と CodeIgniter にはそれぞれ独自の利点があります。 Laravel はエンタープライズレベルのアプリケーション向けに設計されており、モジュール設計、依存関係の注入、強力な機能セットを提供します。 CodeIgniter は、速度と使いやすさを重視した、小規模から中規模のプロジェクトに適した軽量フレームワークです。複雑な要件と多数のユーザーを伴う大規模なプロジェクトには、Laravel のパワーとスケーラビリティがより適しています。単純なプロジェクトやリソースが限られている状況では、CodeIgniter の軽量で迅速な開発機能がより理想的です。

Laravel - アーティザンコマンド Laravel - アーティザンコマンド Aug 27, 2024 am 10:51 AM

Laravel - アーティザン コマンド - Laravel 5.7 には、新しいコマンドを処理およびテストするための新しい方法が付属しています。これには職人コマンドをテストする新しい機能が含まれており、そのデモについては以下で説明します。

Laravel と CodeIgniter: 小規模プロジェクトにはどちらのフレームワークが適していますか? Laravel と CodeIgniter: 小規模プロジェクトにはどちらのフレームワークが適していますか? Jun 04, 2024 pm 05:29 PM

小規模なプロジェクトの場合、Laravel は強力な機能とセキュリティを必要とする大規模なプロジェクトに適しています。 CodeIgniter は、軽量さと使いやすさを必要とする非常に小規模なプロジェクトに適しています。

Laravel と CodeIgniter ではどちらのテンプレート エンジンが優れていますか? Laravel と CodeIgniter ではどちらのテンプレート エンジンが優れていますか? Jun 03, 2024 am 11:30 AM

Laravel の Blade と CodeIgniter の Twig テンプレート エンジンを比較し、プロジェクトのニーズと個人的な好みに基づいて選択してください。Blade は MVC 構文に基づいており、適切なコード編成とテンプレートの継承を促進します。 Twig は、柔軟な構文、強力なフィルター、拡張サポート、セキュリティ サンドボックスを提供するサードパーティ ライブラリです。

Java フレームワークでのミドルウェアの再利用とリソース共有の管理 Java フレームワークでのミドルウェアの再利用とリソース共有の管理 Jun 01, 2024 pm 03:10 PM

Java フレームワークは、次の戦略を含むミドルウェアの再利用とリソース共有をサポートします。 接続プールによる事前に確立されたミドルウェア接続の管理。スレッドローカルストレージを利用して、ミドルウェア接続を現在のスレッドに関連付けます。スレッド プールを使用して、再利用可能なスレッドを管理します。頻繁にアクセスされるデータのコピーをローカルまたは分散キャッシュ経由で保存します。

See all articles