백엔드 개발 PHP 튜토리얼 Laravel의 인증 모듈 예제에 대한 자세한 설명

Laravel의 인증 모듈 예제에 대한 자세한 설명

Jan 26, 2018 am 11:14 AM
auth laravel 기준 치수

이 글은 Laravel 5.4 버전의 현지화 모듈 코드를 분석하고 작성한 내용을 바탕으로 작성되었습니다. 모든 사람이 Auth 모듈을 더 잘 배우는 데 도움이 되기를 바랍니다.

모듈 구성

인증 모듈은 기능적으로 파일 구성 측면에서 사용자 인증과 권한 관리의 두 부분으로 구분됩니다. IlluminateAuthPasswords 디렉토리는 비밀번호 재설정 또는 잊어버린 비밀번호 처리를 위한 작은 모듈이며 IlluminateAuth는 사용자를 담당합니다. 인증 및 권한 관리 모듈인 IlluminateFoundationAuth는 로그인, 비밀번호 변경, 비밀번호 재설정 등과 같은 일련의 특정 논리 구현을 제공합니다.

다음 그림은 인증 모듈의 다양한 파일과 간단한 설명 간의 관계를 보여줍니다.

사용자 인증


HTTP 자체는 일반적으로 시스템 상호 작용 과정에서 계정 또는 토큰 식별을 사용하여 인증된 사용자를 결정합니다.

return [
 'defaults' => [
 'guard' => 'web',
 ...
 ],
 'guards' => [ 
 'web' => [
  'driver' => 'session',
  'provider' => 'users',
 ],
 'api' => [ 
  'driver' => 'token', 
  'provider' => 'users',
 ],
 ],
 'providers' => [
 'users' => [
  'driver' => 'eloquent',
  'model' => App\User::class,
 ], 
 ],
], 
];
로그인 후 복사
아래에서 위로 이해하세요.


공급자는 사용자 데이터를 제공합니다. 인터페이스는 드라이버 개체와 대상 개체로 표시되어야 합니다. 여기서 키 이름 users는 eloquent에 의해 구동되는 공급자 집합의 이름이고 모달은 AppUser::class입니다.

    guards 부분은 인증 관리 부분으로 구성됩니다. 두 가지 인증 방법이 있습니다. 하나는 웹이고 다른 하나는 API입니다. 웹 인증은 세션 상호 작용을 기반으로 하며 사용자 ID는 다음과 같습니다. sessionId 및 사용자는 사용자 공급자에서 쿼리됩니다. API 인증은 토큰 값 상호 작용을 기반으로 하며
  • defaults 항목은 웹 인증이 기본적으로 사용됨을 보여줍니다.
  • 세션 바인딩 인증 정보:

// $credentials数组存放认证条件,比如邮箱或者用户名、密码
// $remember 表示是否要记住,生成 `remember_token`
public function attempt(array $credentials = [], $remember = false) 
 
public function login(AuthenticatableContract $user, $remember = false)
 
public function loginUsingId($id, $remember = false)
로그인 후 복사
  • HTTP 기본 인증, 인증 정보는 요청 헤더에 배치됩니다. 후속 요청은 sessionId를 통해 액세스됩니다.

    public function basic($field = 'email', $extraConditions = [])
    로그인 후 복사
  • 현재 세션에서만 인증하고 인증 정보를 기록하지 않습니다. 세션:

    public function once(array $credentials = [])
    
    public function onceUsingId($id)
    
    public function onceBasic($field = 'email', $extraConditions = [])
    로그인 후 복사

    인증 과정(등록, 비밀번호 분실 포함) 중에 정의된 이벤트는 다음과 같습니다.


    이벤트 이름

    Description


    Attempting이벤트 확인 시도 중인증됨인증 통과 이벤트실패인증 실패 이벤트Lockout실패 횟수가 한도를 초과하면 이벤트에 다시 액세스할 수 없도록 요청이 잠깁니다. Logi'remember_token'을 통해 성공적으로 로그인할 때 호출되는 이벤트Logout사용자 종료 이벤트Registered사용자 등록 이벤트

    还有一些其他的认证方法:

    • 检查是否存在认证用户:Auth::check()

    • 获取当前认证用户:Auth::user()

    • 退出系统:Auth::logout()

    密码处理

    配置解读

    return [
     'defaults' => [
      'passwords' => 'users',
      ...
     ],
     
     'passwords' => [
      'users' => [
       'provider' => 'users',
       'table' => 'password_resets',
       'expire' => 60,
      ],
     ],
    ]
    로그인 후 복사

    从下往上,看配置;

    • passwords数组是重置密码的配置;users是配置方案的别名,包含三个元素:provider(提供用户的方案,是上面providers数组)、table(存放重置密码token的表)、expire(token过期时间)

    • default 项会设置默认的 passwords 重置方案;

    重置密码的调用与实现

    先看看Laravel的重置密码功能是怎么实现的:

    public function reset(array $credentials, Closure $callback) {
     // 验证用户名、密码和 token 是否有效
     $user = $this->validateReset($credentials);
    
     if (! $user instanceof CanResetPasswordContract) {
       return $user;
     } 
     
     $password = $credentials['password'];
     // 回调函数执行修改密码,及持久化存储
     $callback($user, $password);
     // 删除重置密码时持久化存储保存的 token
     $this->tokens->delete($user);
    
     return static::PASSWORD_RESET;
    }
    로그인 후 복사

    再看看Foundation\Auth模块封装的重置密码模块是怎么调用的:

    // 暴露的重置密码 API
    public function reset(Request $request) {
     // 验证请求参数 token、email、password、password_confirmation
     $this->validate($request, $this->rules(), $this->validationErrorMessages());
     // 调用重置密码的方法,第二个参数是回调,做一些持久化存储工作
     $response = $this->broker()->reset(
      $this->credentials($request), function ($user, $password) {
      $this->resetPassword($user, $password);
      }
     );
     // 封装 Response
     return $response == Password::PASSWORD_RESET
      ? $this->sendResetResponse($response)
      : $this->sendResetFailedResponse($request, $response);
    }
    
    // 获取重置密码时的请求参数
    protected function credentials(Request $request) {
     return $request->only(
      'email', 'password', 'password_confirmation', 'token'
     );
    }
    
    // 重置密码的真实性验证后,进行的持久化工作
    protected function resetPassword($user, $password) {
     // 修改后的密码、重新生成 remember_token
     $user->forceFill([
      'password' => bcrypt($password),
      'remember_token' => Str::random(60),
     ])->save();
     // session 中的用户信息也进行重新赋值          
     $this->guard()->login($user);
    }
    로그인 후 복사

    “忘记密码 => 发邮件 => 重置密码” 的大体流程如下:

    • 点击“忘记密码”,通过路由配置,跳到“忘记密码”页面,页面上有“要发送的邮箱”这个字段要填写;

    • 验证“要发送的邮箱”是否是数据库中存在的,如果存在,即向该邮箱发送重置密码邮件;

    • 重置密码邮件中有一个链接(点击后会携带 token 到修改密码页面),同时数据库会保存这个 token 的哈希加密后的值;

    • 填写“邮箱”,“密码”,“确认密码”三个字段后,携带 token 访问重置密码API,首页判断邮箱、密码、确认密码这三个字段,然后验证 token是否有效;如果是,则重置成功;

    权限管理

    权限管理是依靠内存空间维护的一个数组变量abilities来维护,结构如下:

    $abilities = array(
     '定义的动作名,比如以路由的 as 名(common.dashboard.list)' => function($user) {
      // 方法的参数,第一位是 $user, 当前 user, 后面的参数可以自行决定
      return true; // 返回 true 意味有权限, false 意味没有权限
     },
     ......
    );
    로그인 후 복사

    但只用 $abilities,会使用定义的那部分代码集中在一起太烦索,所以有policy策略类的出现;

    policy策略类定义一组实体及实体权限类的对应关系,比如以文章举例:

    有一个 Modal实体类叫 Post,可以为这个实体类定义一个PostPolicy权限类,在这个权限类定义一些动作为方法名;

    class PostPolicy {
     // update 权限,文章作者才可以修改
     public function update(User $user, Post $post) {
      return $user->id === $post->user_id;
     }
    }
    로그인 후 복사

    然后在ServiceProvider中注册,这样系统就知道,如果你要检查的类是Post对象,加上你给的动作名,系统会找到PostPolicy类的对应方法;

    protected $policies = [
     Post::class => PostPolicy::class,
    ];
    로그인 후 복사

    怎么调用呢?

    对于定义在abilities数组的权限:

    • 当前用户是否具备common.dashboard.list权限:Gate::allows('common.dashboard.list')

    • 当前用户是否具备common.dashboard.list权限:! Gate::denies('common.dashboard.list')

    • 当前用户是否具备common.dashboard.list权限:$request->user()->can('common.dashboard.list')

    • 当前用户是否具备common.dashboard.list权限:! $request->user()->cannot('common.dashboard.list')

    • 指定用户是否具备common.dashboard.list权限:Gate::forUser($user)->allows('common.dashboard.list')

    对于policy策略类调用的权限:

    • 当前用户是否可以修改文章(Gate 调用):Gate::allows('update', $post)

    • 当前用户是否可以修改文章(user 调用):$user->can('update', $post)

    • 当前用户是否可以修改文章(用帮助函数):policy($post)->update($user, $post)

    • 当前用户是否可以修改文章(Controller 类方法中调用):$this->authorize('update', $post);

    • 当前用户是否可以修改文章(Controller 类同名方法中调用):$this->authorize($post);

    • 指定用户是否可以修改文章(Controller 类方法中调用):$this->authorizeForUser($user, 'update', $post);

    有用的技巧

    获取当前系统注册的权限,包括两部分abilities和policies数组内容,代码如下:

    $gate = app(\Illuminate\Contracts\Auth\Access\Gate::class);
    $reflection_gate = new ReflectionClass($gate);
    
    $policies = $reflection_gate->getProperty('policies');
    $policies->setAccessible(true);
    // 获取当前注册的 policies 数组
    dump($policies->getValue($gate));
                              
    $abilities = $reflection_gate->getProperty('abilities');          
    $abilities->setAccessible(true);
    // 获取当前注册的 abilities 数组
    dump($abilities->getValue($gate));
    로그인 후 복사

    相关推荐:

    Laravel5.3如何通过公共的auth模块验证不同表中的用户

    위 내용은 Laravel의 인증 모듈 예제에 대한 자세한 설명의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

    본 웹사이트의 성명
    본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.

    핫 AI 도구

    Undresser.AI Undress

    Undresser.AI Undress

    사실적인 누드 사진을 만들기 위한 AI 기반 앱

    AI Clothes Remover

    AI Clothes Remover

    사진에서 옷을 제거하는 온라인 AI 도구입니다.

    Undress AI Tool

    Undress AI Tool

    무료로 이미지를 벗다

    Clothoff.io

    Clothoff.io

    AI 옷 제거제

    AI Hentai Generator

    AI Hentai Generator

    AI Hentai를 무료로 생성하십시오.

    인기 기사

    R.E.P.O. 에너지 결정과 그들이하는 일 (노란색 크리스탈)
    1 몇 달 전 By 尊渡假赌尊渡假赌尊渡假赌
    R.E.P.O. 최고의 그래픽 설정
    1 몇 달 전 By 尊渡假赌尊渡假赌尊渡假赌
    R.E.P.O. 아무도들을 수없는 경우 오디오를 수정하는 방법
    1 몇 달 전 By 尊渡假赌尊渡假赌尊渡假赌
    R.E.P.O. 채팅 명령 및 사용 방법
    1 몇 달 전 By 尊渡假赌尊渡假赌尊渡假赌

    뜨거운 도구

    메모장++7.3.1

    메모장++7.3.1

    사용하기 쉬운 무료 코드 편집기

    SublimeText3 중국어 버전

    SublimeText3 중국어 버전

    중국어 버전, 사용하기 매우 쉽습니다.

    스튜디오 13.0.1 보내기

    스튜디오 13.0.1 보내기

    강력한 PHP 통합 개발 환경

    드림위버 CS6

    드림위버 CS6

    시각적 웹 개발 도구

    SublimeText3 Mac 버전

    SublimeText3 Mac 버전

    신 수준의 코드 편집 소프트웨어(SublimeText3)

    Laravel과 CodeIgniter의 최신 버전 비교 Laravel과 CodeIgniter의 최신 버전 비교 Jun 05, 2024 pm 05:29 PM

    Laravel 9 및 CodeIgniter 4의 최신 버전은 업데이트된 기능과 개선 사항을 제공합니다. Laravel9은 MVC 아키텍처를 채택하여 데이터베이스 마이그레이션, 인증, 템플릿 엔진 등의 기능을 제공합니다. CodeIgniter4는 HMVC 아키텍처를 사용하여 라우팅, ORM 및 캐싱을 제공합니다. 성능면에서는 Laravel9의 서비스 제공자 기반 디자인 패턴과 CodeIgniter4의 경량 프레임워크가 뛰어난 성능을 제공합니다. 실제 애플리케이션에서 Laravel9은 유연성과 강력한 기능이 필요한 복잡한 프로젝트에 적합한 반면, CodeIgniter4는 빠른 개발 및 소규모 애플리케이션에 적합합니다.

    Laravel과 CodeIgniter의 데이터 처리 기능은 어떻게 비교됩니까? Laravel과 CodeIgniter의 데이터 처리 기능은 어떻게 비교됩니까? Jun 01, 2024 pm 01:34 PM

    Laravel과 CodeIgniter의 데이터 처리 기능을 비교해 보세요. ORM: Laravel은 클래스-객체 관계형 매핑을 제공하는 EloquentORM을 사용하는 반면, CodeIgniter는 데이터베이스 모델을 PHP 클래스의 하위 클래스로 표현하기 위해 ActiveRecord를 사용합니다. 쿼리 빌더: Laravel에는 유연한 체인 쿼리 API가 있는 반면, CodeIgniter의 쿼리 빌더는 더 간단하고 배열 기반입니다. 데이터 검증: Laravel은 사용자 정의 검증 규칙을 지원하는 Validator 클래스를 제공하는 반면, CodeIgniter는 내장된 검증 기능이 적고 사용자 정의 규칙을 수동으로 코딩해야 합니다. 실제 사례: 사용자 등록 예시에서는 Lar를 보여줍니다.

    Laravel과 CodeIgniter 중 어느 것이 더 초보자에게 적합합니까? Laravel과 CodeIgniter 중 어느 것이 더 초보자에게 적합합니까? Jun 05, 2024 pm 07:50 PM

    초보자의 경우 CodeIgniter는 학습 곡선이 더 완만하고 기능이 적지만 기본적인 요구 사항을 충족합니다. Laravel은 더 넓은 기능 세트를 제공하지만 학습 곡선이 약간 더 가파릅니다. 성능면에서는 Laravel과 CodeIgniter 모두 좋은 성능을 보입니다. Laravel은 보다 광범위한 문서와 적극적인 커뮤니티 지원을 제공하는 반면 CodeIgniter는 더 간단하고 가벼우며 강력한 보안 기능을 갖추고 있습니다. 블로그 애플리케이션을 구축하는 실제 사례에서 Laravel의 EloquentORM은 데이터 조작을 단순화하는 반면 CodeIgniter는 더 많은 수동 구성이 필요합니다.

    Laravel과 CodeIgniter: 대규모 프로젝트에는 어떤 프레임워크가 더 좋나요? Laravel과 CodeIgniter: 대규모 프로젝트에는 어떤 프레임워크가 더 좋나요? Jun 04, 2024 am 09:09 AM

    대규모 프로젝트를 위한 프레임워크를 선택할 때 Laravel과 CodeIgniter는 각각 고유한 장점을 가지고 있습니다. Laravel은 엔터프라이즈급 애플리케이션을 위해 설계되었으며 모듈식 디자인, 종속성 주입 및 강력한 기능 세트를 제공합니다. CodeIgniter는 속도와 사용 편의성을 강조하여 중소 규모 프로젝트에 더 적합한 경량 프레임워크입니다. 요구 사항이 복잡하고 사용자 수가 많은 대규모 프로젝트의 경우 Laravel의 성능과 확장성이 더 적합합니다. 간단한 프로젝트나 리소스가 제한된 상황에서는 CodeIgniter의 가볍고 빠른 개발 기능이 더 이상적입니다.

    Laravel - 장인 명령 Laravel - 장인 명령 Aug 27, 2024 am 10:51 AM

    Laravel - Artisan Commands - Laravel 5.7은 새로운 명령을 처리하고 테스트하는 새로운 방법을 제공합니다. 여기에는 장인 명령을 테스트하는 새로운 기능이 포함되어 있으며 데모는 아래에 언급되어 있습니다.

    Laravel과 CodeIgniter: 소규모 프로젝트에는 어떤 프레임워크가 더 좋나요? Laravel과 CodeIgniter: 소규모 프로젝트에는 어떤 프레임워크가 더 좋나요? Jun 04, 2024 pm 05:29 PM

    소규모 프로젝트의 경우 Laravel은 강력한 기능과 보안이 필요한 대규모 프로젝트에 적합합니다. CodeIgniter는 가볍고 사용하기 쉬운 매우 작은 프로젝트에 적합합니다.

    Laravel 또는 CodeIgniter 중 더 나은 템플릿 엔진은 무엇입니까? Laravel 또는 CodeIgniter 중 더 나은 템플릿 엔진은 무엇입니까? Jun 03, 2024 am 11:30 AM

    Laravel의 Blade와 CodeIgniter의 Twig 템플릿 엔진을 비교해 보면 프로젝트 요구 사항과 개인 선호도에 따라 선택하십시오. Blade는 MVC 구문을 기반으로 하므로 좋은 코드 구성과 템플릿 상속을 장려합니다. Twig는 유연한 구문, 강력한 필터, 확장된 지원 및 보안 샌드박스를 제공하는 타사 라이브러리입니다.

    Laravel - 페이지 매김 사용자 정의 Laravel - 페이지 매김 사용자 정의 Aug 27, 2024 am 10:51 AM

    Laravel - 페이지 매김 사용자 정의 - Laravel에는 사용자나 개발자가 페이지 매김 기능을 포함하는 데 도움이 되는 페이지 매김 기능이 포함되어 있습니다. Laravel 페이지네이터는 쿼리 빌더 및 Eloquent ORM과 통합되어 있습니다. 자동 페이지 매김 방법

    See all articles