


Cara mengubah suai pengesahan log masuk dalam laravel untuk memenuhi keperluan tersuai
Laravel ialah rangka kerja PHP yang sangat popular yang menyediakan banyak ciri mudah untuk membina aplikasi web. Antaranya, sistem pengesahan pengguna Laravel sendiri adalah fungsi yang sangat asas untuk pembangun semasa membina aplikasi web. Secara lalai, sistem pengesahan pengguna Laravel mengesahkan pengguna apabila mereka log masuk, tetapi kadangkala kami perlu mengubah suainya untuk memenuhi keperluan kami.
Dalam artikel ini, kami akan memperkenalkan cara mengubah suai pengesahan log masuk pengguna Laravel untuk memenuhi keperluan tersuai. Kami akan menyediakan dua senario biasa kepada pembaca dan membincangkan cara menyelesaikan situasi ini:
- Ingin menambah syarat pengesahan tambahan apabila pengguna log masuk
- Ingin mengesahkan bahawa kata laluan ada tamat tempoh selepas log masuk , jika ia tamat tempoh, pengguna akan dikehendaki menetapkan semula kata laluan.
1. Tambahkan syarat pengesahan tambahan
Dalam sistem pengesahan pengguna lalai Laravel, pengguna hanya perlu memberikan e-mel dan kata laluan yang betul untuk melengkapkan log masuk. Tetapi kadangkala, kami memerlukan pengguna untuk memberikan maklumat tambahan untuk pengesahan disasarkan.
Sebagai contoh, kami memerlukan pengguna memberikan jawapan kepada soalan keselamatan untuk memastikan pengguna itu bukan robot. Pemadanan ini boleh dilakukan dengan mendapatkan semula soalan dan jawapan keselamatan yang disimpan pengguna daripada pangkalan data dan kemudian membandingkannya dengan maklumat yang diberikan oleh pengguna. Begini cara untuk melaksanakan pengesahan ini:
Pertama, kita perlu mengatasi kaedah LoginController
dalam login
untuk mengesahkan jawapan soalan keselamatan. Ia boleh ditulis seperti ini:
public function login(Request $request) { $answer = $request->input('answer'); $user = User::where('email', $request->email)->first(); if (!$user) { return redirect()->route('login') ->withInput($request->only('email', 'remember')) ->withErrors([ 'email' => 'The provided credentials are incorrect.', ]); } if ($user->isRobot() || $user->answer !== $answer) { return redirect()->route('login') ->withInput($request->only('email', 'remember')) ->withErrors([ 'email' => 'The provided credentials are incorrect.', ]); } if (Auth::attempt(['email' => $request->email, 'password' => $request->password], $request->remember)) { return redirect()->intended('/dashboard'); } return redirect()->route('login') ->withInput($request->only('email', 'remember')) ->withErrors([ 'email' => 'The provided credentials are incorrect.', ]); }
Dalam kod di atas, kami mula-mula mendapat jawapan yang diberikan oleh pengguna dan kemudian mencari pengguna dari pangkalan data. Jika pengguna tidak wujud, kami segera melompat kembali ke halaman log masuk dan memberitahu pengguna bahawa kelayakan yang diberikan adalah tidak betul.
Kami juga mengubah hala pengguna kembali ke halaman log masuk jika mereka ditandakan sebagai robot, atau jika jawapan yang diberikan tidak sepadan dengan medan dalam pangkalan data.
Walau bagaimanapun, jika pengguna melepasi soalan keselamatan, kami akan memanggil kaedah Auth::attempt()
untuk cuba log masuk pengguna. Jika log masuk berjaya, kami akan mengubah hala pengguna ke halaman yang mereka minta pada asalnya.
2. Pengesahan tamat tempoh kata laluan
Jika aplikasi anda memerlukan fungsi semakan tamat tempoh kata laluan, maka kami boleh menggunakan modul Pengesahan Laravel untuk menyemak cap masa tamat tempoh kata laluan pengguna. Jika cap masa menunjukkan bahawa kata laluan telah tamat tempoh, kami boleh meminta pengguna untuk menetapkan semula kata laluan mereka.
Pertama, kita perlu menambah medan cap masa tamat kata laluan dalam model Pengguna:
protected $dates = ['password_updated_at'];
Kemudian, kita perlu mengatasi kaedah Authenticatable
dalam antara muka hasPasswordExpired()
:
public function hasPasswordExpired() { $expirationDate = Carbon::now()->subDays(config('auth.password_expiration_days')); return $this->password_updated_at->lt($expirationDate); }
Dalam kod di atas, kami mula-mula mendapat masa semasa dan tarikh sebelum selang tamat tempoh kata laluan dan memasukkannya ke dalam pembolehubah tamat tempoh. Kami kemudian membandingkan cap masa kemas kini kata laluan dan tarikh tamat tempoh. Jika cap masa tamat tempoh kata laluan lebih awal daripada tarikh tamat tempoh, kata laluan telah tamat tempoh.
Seterusnya, kita perlu mengemas kini kaedah LoginController
dalam login()
untuk membolehkan pengesanan tamat tempoh kata laluan. Untuk melakukan ini, kami perlu menambah coretan kod berikut:
public function login(Request $request) { $credentials = $request->only('email', 'password'); if (Auth::attempt($credentials)) { if (Auth::user()->hasPasswordExpired()) { Auth::logout(); return redirect('login')->withErrors(['password' => 'Your password has expired. Please reset it.']); } return redirect()->intended('/dashboard'); } return redirect('login')->withErrors(['email' => 'Your email or password is incorrect.']); }
Dalam kod di atas, jika kata laluan tamat tempoh selepas pengguna log masuk, kami akan mengembalikan respons ubah hala yang mengandungi mesej ralat. Pengguna akan dipaksa untuk melakukan tetapan semula kata laluan untuk terus menggunakan aplikasi.
Ringkasan:
Di atas ialah penyelesaian untuk mengubah suai pengesahan log masuk pengguna Laravel dalam dua situasi biasa. Kes pertama ialah menambah syarat pengesahan tambahan apabila pengguna log masuk, kami menggunakan soalan keselamatan untuk mengesahkan sama ada pengguna itu manusia. Situasi kedua ialah untuk mengesahkan sama ada kata laluan telah tamat tempoh selepas log masuk. Jika ia tamat tempoh, pengguna perlu menetapkan semula kata laluan.
Sistem pengesahan lalai Laravel sangat berkuasa dan merangkumi banyak ciri dan pilihan untuk memenuhi keperluan pelbagai jenis aplikasi. Dengan mengubah suai dan memanjangkannya, kami boleh menjadikannya sesuai dengan keperluan khusus kami.
Atas ialah kandungan terperinci Cara mengubah suai pengesahan log masuk dalam laravel untuk memenuhi keperluan tersuai. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Alat AI Hot

Undresser.AI Undress
Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover
Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool
Gambar buka pakaian secara percuma

Clothoff.io
Penyingkiran pakaian AI

AI Hentai Generator
Menjana ai hentai secara percuma.

Artikel Panas

Alat panas

Notepad++7.3.1
Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina
Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1
Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6
Alat pembangunan web visual

SublimeText3 versi Mac
Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Topik panas



Artikel ini membincangkan membuat dan menyesuaikan elemen UI yang boleh diguna semula di Laravel menggunakan komponen, menawarkan amalan terbaik untuk organisasi dan mencadangkan peningkatan pakej.

Artikel ini membincangkan membuat dan menggunakan arahan pisau tersuai di Laravel untuk meningkatkan templat. Ia meliputi arahan yang menentukan, menggunakannya dalam templat, dan menguruskannya dalam projek besar, menonjolkan manfaat seperti kebolehgunaan semula kod yang lebih baik dan r yang lebih baik dan r

Artikel ini membincangkan membuat dan menggunakan peraturan pengesahan tersuai di Laravel, menawarkan langkah -langkah untuk menentukan dan melaksanakannya. Ia menyoroti faedah seperti kebolehgunaan semula dan kekhususan, dan menyediakan kaedah untuk memperluaskan sistem pengesahan Laravel.

Konsol Artisan Laravel mengautomasikan tugas -tugas seperti menghasilkan kod, menjalankan migrasi, dan penjadualan. Perintah utama termasuk membuat: pengawal, berhijrah, dan db: benih. Perintah tersuai boleh dibuat untuk keperluan khusus, meningkatkan kecekapan aliran kerja.Character

Artikel ini membincangkan menggunakan penghalaan Laravel untuk mewujudkan URL mesra SEO, meliputi amalan terbaik, URL kanonik, dan alat untuk pengoptimuman SEO.

Kedua-dua Django dan Laravel adalah kerangka kerja penuh. Django sesuai untuk pemaju python dan logik perniagaan yang kompleks, manakala Laravel sesuai untuk pemaju PHP dan sintaks elegan. 1.Django didasarkan pada python dan mengikuti falsafah "lengkap bateri", sesuai untuk perkembangan pesat dan kesesuaian yang tinggi. 2. Laravel didasarkan pada PHP, menekankan pengalaman pemaju, dan sesuai untuk projek kecil dan sederhana.

Artikel ini membincangkan menggunakan urus niaga pangkalan data di Laravel untuk mengekalkan konsistensi data, memperincikan kaedah dengan fasad DB dan model fasih, amalan terbaik, pengendalian pengecualian, dan alat untuk pemantauan dan debugging urus niaga.

Artikel ini membincangkan pelaksanaan caching di Laravel untuk meningkatkan prestasi, meliputi konfigurasi, menggunakan fasad cache, tag cache, dan operasi atom. Ia juga menggariskan amalan terbaik untuk konfigurasi cache dan mencadangkan jenis data ke cache
