


Pembangunan Laravel: Bagaimana untuk melaksanakan pengesahan API menggunakan Laravel Sanctum?
Dengan populariti API RESTful dan penggunaan aplikasi yang meluas, semakin banyak aplikasi memerlukan pengesahan dan kebenaran API, jadi keselamatan API telah menjadi aspek yang sangat penting dalam pembangunan perisian hari ini. Laravel Sanctum ialah sistem pengesahan ringan yang diperkenalkan di luar kotak dengan Laravel 7.0, yang direka untuk menjadikan pengesahan API mudah dan selamat. Dalam artikel ini, kami akan memperkenalkan cara menggunakan Sanctum dalam Laravel untuk memastikan keselamatan API.
- Pasang Laravel Sanctum
Sebelum kita mula, kami perlu mengesahkan bahawa versi Laravel 7.0+ telah dipasang. Kemudian kita boleh menggunakan komposer untuk memasang dependencies Laravel Sanctum:
composer require laravel/sanctum
Selepas memasang Sanctum, tambah kod berikut pada fail config/app.php
:
'providers' => [ // ... LaravelSanctumSanctumServiceProvider::class, ], 'aliases' => [ //... 'Sanctum' => LaravelSanctumSanctum::class, ]
Dengan cara ini, aplikasi Laravel telah menggunakan Sanctum perkhidmatan dan fungsi yang disediakan.
- Mengkonfigurasi pangkalan data
Seterusnya, sebelum melakukan pemindahan pangkalan data, kita perlu menyediakan jadual pangkalan data Sanctum. LaravelSanctum menyediakan personal_access_tokens
jadual pangkalan data secara lalai dengan medan berikut:
id
: pengecam unik tokentokenable_type
: yang dikaitkan dengan token Nama kelas modeltokenable_id
: ID model yang dikaitkan dengan tokenname
: Nama tokentoken
: Nilai token APIabilities
: Keizinan token
Sebelum mencipta jadual personal_access_tokens
, kita perlu mencipta perhubungan model terlebih dahulu. Ini boleh dilakukan dengan mendaftarkan perkara berikut dalam AuthServiceProvider
:
use LaravelSanctumSanctum; //... public function boot() { $this->registerPolicies(); Sanctum::ignoreMigrations(); Sanctum::actingAs( null, [ 'superuser' ]); }
Sanctum::ignoreMigrations()
Fail pemindahan pangkalan data yang digunakan untuk menghalang Laravel daripada melaksanakan Sanctum dalam perintah artisan migrate
. Walau bagaimanapun, dalam kebanyakan kes, kami hanya menambahkannya pada arahan fail pemindahan pangkalan data. Sanctum::actingAs()
Juga menyediakan kaedah pembangunan sahaja yang menyamar sebagai pengguna tanpa pengesahan pengguna.
Kemudian, kita perlu menjalankan arahan berikut untuk mencipta jadual personal_access_tokens
:
php artisan migrate
- Buat Token API
Laravel Sanctum menyediakan kita dua cara untuk menjana token untuk API. Salah satunya ialah kaedah CreateToken
, yang mencipta satu atau lebih token API dengan nama pilihan dan kebenaran yang diberikan. Di sini kami memperkenalkan kaedah kedua, iaitu menggunakan fungsi hasApiTokens()
dengan fungsi createToken()
:
// use the HasApiTokens trait within your User Model use LaravelSanctumHasApiTokens; class User extends Authenticatable { use HasApiTokens, Notifiable; // ... } // create a Token with User ID and given Abilities $personalAccessToken = $user->createToken('API Token', ['server:get','server:post']);
Di sini kami menggunakan HasApiTokens
Trait dalam model pengguna untuk melaksanakan fungsi token API dalam model pengguna. Kami menggunakan kaedah createToken
untuk mencipta token API dan menentukan nama pilihan dan kunci kebenaran yang dibenarkan semasa membuat token.
- Menjaga Laluan API
Dengan kunci API di tangan, kami boleh menyuntiknya ke dalam setiap permintaan untuk pengesahan. Kami boleh menggunakan sanctum
middleware dalam fail penghalaan Laravel untuk menjamin laluan API untuk mengesahkan token dalam permintaan:
// A Group of API routes that require a valid Token Route::group(['middleware' => 'auth:sanctum'], function () { Route::get('/user', function (Request $request) { return $request->user(); }); });
Dalam kod ini, kami mentakrifkan pengesahan sanctum
kumpulan Penghalaan middleware untuk fail. Kumpulan laluan mengandungi laluan yang hanya memerlukan Token yang sah untuk diakses.
- Menggunakan Token Pembawa
Menggunakan Bearer
Token ialah cara paling biasa untuk menghantar token API melalui pengepala HTTP Authorization
. Token boleh dibenarkan dengan menambahkan Authorization: Bearer {{$personalAccessToken->plainTextToken}}
pada pengepala permintaan:
curl -H "Authorization: Bearer xxxxx" http://example.com/api/user
- Membatalkan Token API
Akhir sekali, kita perlu memahami cara membatalkan token API. Kita boleh menggunakan fungsi tokens()->delete()
untuk memadam semua token API untuk pengguna, atau menggunakan fungsi revoke()
untuk membatalkan satu token API:
$user->tokens()->delete(); $personalAccessToken->revoke();
Kesimpulan
Sekarang kami telah berjaya Melaksanakan Pengesahan Sanctum untuk menjamin API kami. Sanctum dan Laravel menyediakan pengesahan API yang mudah tetapi berkuasa, yang membolehkan pembangun menumpukan pada membina API yang berkuasa dan meletakkan fokus utama pada logik perniagaan. Apabila menggunakan Sanctum, amat disyorkan agar anda membaca dokumentasi rasmi dengan teliti supaya anda boleh memahami sepenuhnya proses pengesahan API dan memastikan keselamatan tertinggi untuk aplikasi anda.
Atas ialah kandungan terperinci Pembangunan Laravel: Bagaimana untuk melaksanakan pengesahan API menggunakan Laravel Sanctum?. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Alat AI Hot

Undresser.AI Undress
Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover
Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool
Gambar buka pakaian secara percuma

Clothoff.io
Penyingkiran pakaian AI

AI Hentai Generator
Menjana ai hentai secara percuma.

Artikel Panas

Alat panas

Notepad++7.3.1
Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina
Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1
Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6
Alat pembangunan web visual

SublimeText3 versi Mac
Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Topik panas



Versi terkini Laravel 9 dan CodeIgniter 4 menyediakan ciri dan penambahbaikan yang dikemas kini. Laravel9 menggunakan seni bina MVC dan menyediakan fungsi seperti migrasi pangkalan data, pengesahan dan enjin templat. CodeIgniter4 menggunakan seni bina HMVC untuk menyediakan penghalaan, ORM dan caching. Dari segi prestasi, corak reka bentuk berasaskan pembekal perkhidmatan Laravel9 dan rangka kerja ringan CodeIgniter4 memberikannya prestasi cemerlang. Dalam aplikasi praktikal, Laravel9 sesuai untuk projek kompleks yang memerlukan fleksibiliti dan fungsi berkuasa, manakala CodeIgniter4 sesuai untuk pembangunan pesat dan aplikasi kecil.

Bandingkan keupayaan pemprosesan data Laravel dan CodeIgniter: ORM: Laravel menggunakan EloquentORM, yang menyediakan pemetaan hubungan kelas-objek, manakala CodeIgniter menggunakan ActiveRecord untuk mewakili model pangkalan data sebagai subkelas kelas PHP. Pembina pertanyaan: Laravel mempunyai API pertanyaan berantai yang fleksibel, manakala pembina pertanyaan CodeIgniter lebih ringkas dan berasaskan tatasusunan. Pengesahan data: Laravel menyediakan kelas Pengesah yang menyokong peraturan pengesahan tersuai, manakala CodeIgniter mempunyai kurang fungsi pengesahan terbina dalam dan memerlukan pengekodan manual peraturan tersuai. Kes praktikal: Contoh pendaftaran pengguna menunjukkan Lar

Untuk pemula, CodeIgniter mempunyai keluk pembelajaran yang lebih lembut dan ciri yang lebih sedikit, tetapi meliputi keperluan asas. Laravel menawarkan set ciri yang lebih luas tetapi mempunyai keluk pembelajaran yang lebih curam. Dari segi prestasi, kedua-dua Laravel dan CodeIgniter berprestasi baik. Laravel mempunyai dokumentasi yang lebih luas dan sokongan komuniti yang aktif, manakala CodeIgniter lebih ringkas, ringan dan mempunyai ciri keselamatan yang kukuh. Dalam kes praktikal membina aplikasi blog, EloquentORM Laravel memudahkan manipulasi data, manakala CodeIgniter memerlukan lebih banyak konfigurasi manual.

Apabila memilih rangka kerja untuk projek besar, Laravel dan CodeIgniter masing-masing mempunyai kelebihan mereka sendiri. Laravel direka untuk aplikasi peringkat perusahaan, menawarkan reka bentuk modular, suntikan pergantungan dan set ciri yang berkuasa. CodeIgniter ialah rangka kerja ringan yang lebih sesuai untuk projek kecil hingga sederhana, menekankan kelajuan dan kemudahan penggunaan. Untuk projek besar dengan keperluan yang kompleks dan bilangan pengguna yang ramai, kuasa dan kebolehskalaan Laravel adalah lebih sesuai. Untuk projek atau situasi mudah dengan sumber terhad, keupayaan pembangunan CodeIgniter yang ringan dan pantas adalah lebih ideal.

Laravel - Perintah Artisan - Laravel 5.7 hadir dengan cara baharu untuk merawat dan menguji arahan baharu. Ia termasuk ciri baharu untuk menguji arahan artisan dan demonstrasi disebut di bawah?

Untuk projek kecil, Laravel sesuai untuk projek yang lebih besar yang memerlukan fungsi dan keselamatan yang kukuh. CodeIgniter sesuai untuk projek yang sangat kecil yang memerlukan ringan dan mudah digunakan.

Membandingkan enjin templat Laravel's Blade dan CodeIgniter's Twig, pilih berdasarkan keperluan projek dan keutamaan peribadi: Blade adalah berdasarkan sintaks MVC, yang menggalakkan organisasi kod dan warisan templat yang baik. Twig ialah perpustakaan pihak ketiga yang menyediakan sintaks fleksibel, penapis berkuasa, sokongan lanjutan dan kotak pasir keselamatan.

Laravel - Penyesuaian Penomboran - Laravel termasuk ciri penomboran yang membantu pengguna atau pembangun menyertakan ciri penomboran. Paginator Laravel disepadukan dengan pembina pertanyaan dan ORM Fasih. Kaedah penomboran automatik
