Ví dụ đăng nhập và đăng ký Laravel 9
Bạn đã bao giờ xây dựng một trang web hoặc một ứng dụng web yêu cầu người dùng đăng nhập và đăng ký để sử dụng các tính năng của nó chưa? Show
Laravel đã cung cấp xác thực người dùng nhưng nó không được triển khai theo mặc định trên dự án Bạn cần chạy thủ công một số lệnh được cung cấp để thiết lập Trong bài viết này, bạn sẽ thấy cách triển khai Đăng nhập và Đăng ký Bootstrap auth trong các ứng dụng Laravel 9 nội dung
1. Tạo dự án LaravelBỏ qua bước này nếu bạn đã tạo dự án Laravel Sử dụng trình soạn thảo để tạo dự án laravel – composer create-project --prefer-dist laravel/laravel laravelproj 2. Cấu hình cơ sở dữ liệuMở tệp DB_CONNECTION=mysql DB_HOST=127.0.0.1 DB_PORT=3306 DB_DATABASE=tutorial DB_USERNAME=root DB_PASSWORD=94 để cập nhật kết nối cơ sở dữ liệu Chỉ định máy chủ, tên cơ sở dữ liệu, tên người dùng và mật khẩu DB_CONNECTION=mysql DB_HOST=127.0.0.1 DB_PORT=3306 DB_DATABASE=tutorial DB_USERNAME=root DB_PASSWORD= 3. Cài đặt Laravel/UIChạy lệnh sau – composer require laravel/ui 4. Thiết lập xác thực BootstrapChạy lệnh sau – php artisan ui bootstrap --auth
5. Chạy npm install && npm run devChạy lệnh sau – npm install && npm run dev Bạn phải giữ cho nó chạy 6. Chạy di chuyểnMở một thiết bị đầu cuối hoặc cửa sổ dòng lệnh khác và chạy lệnh sau – php artisan migrate Điều này sẽ tạo các bảng trong cơ sở dữ liệu 7. Chạy dự ánphp artisan serve Nó cung cấp URL để chạy dự án – http. //127. 0. 0. 1. 8000 8. Đầu raXem đầu ra 9. Kết luậnSau khi thiết lập người dùng có thể đăng ký và đăng nhập vào trang web của bạn. Bạn không cần phải viết thêm bất kỳ mã nào để đăng ký và đăng nhập Nhiều ứng dụng web cung cấp cách để người dùng của họ xác thực với ứng dụng và "đăng nhập". Việc triển khai tính năng này trong các ứng dụng web có thể là một nỗ lực phức tạp và tiềm ẩn rủi ro. Vì lý do này, Laravel cố gắng cung cấp cho bạn các công cụ cần thiết để triển khai xác thực nhanh chóng, an toàn và dễ dàng Về cốt lõi, các cơ sở xác thực của Laravel được tạo thành từ "người bảo vệ" và "nhà cung cấp". Bộ bảo vệ xác định cách người dùng được xác thực cho từng yêu cầu. Ví dụ: Laravel cung cấp một bộ bảo vệ 5 để duy trì trạng thái bằng cách sử dụng lưu trữ phiên và cookieNhà cung cấp xác định cách người dùng được truy xuất từ bộ lưu trữ liên tục của bạn. Laravel cung cấp hỗ trợ truy xuất người dùng bằng Eloquent và trình tạo truy vấn cơ sở dữ liệu. Tuy nhiên, bạn có thể tự do xác định các nhà cung cấp bổ sung nếu cần cho ứng dụng của mình Tệp cấu hình xác thực của ứng dụng của bạn được đặt tại 6. Tệp này chứa một số tùy chọn được ghi chép đầy đủ để điều chỉnh hành vi của các dịch vụ xác thực của Laravel
Bộ công cụ dành cho người mới bắt đầuBạn muốn bắt đầu nhanh? . Sau khi di chuyển cơ sở dữ liệu của bạn, hãy điều hướng trình duyệt của bạn đến 7 hoặc bất kỳ URL nào khác được gán cho ứng dụng của bạn. Bộ công cụ khởi động sẽ chăm sóc giàn giáo cho toàn bộ hệ thống xác thực của bạnNgay cả khi bạn chọn không sử dụng bộ công cụ khởi động trong ứng dụng Laravel cuối cùng của mình, việc cài đặt bộ công cụ khởi động Laravel Breeze có thể là một cơ hội tuyệt vời để tìm hiểu cách triển khai tất cả chức năng xác thực của Laravel trong một dự án Laravel thực tế. Vì Laravel Breeze tạo bộ điều khiển xác thực, định tuyến và chế độ xem cho bạn, nên bạn có thể kiểm tra mã trong các tệp này để tìm hiểu cách triển khai các tính năng xác thực của Laravel Cân nhắc cơ sở dữ liệuTheo mặc định, Laravel bao gồm một mô hình Eloquent 8 trong thư mục 9 của bạn. Mô hình này có thể được sử dụng với trình điều khiển xác thực Eloquent mặc định. Nếu ứng dụng của bạn không sử dụng Eloquent, bạn có thể sử dụng nhà cung cấp xác thực DB_CONNECTION=mysql DB_HOST=127.0.0.1 DB_PORT=3306 DB_DATABASE=tutorial DB_USERNAME=root DB_PASSWORD=20 sử dụng trình tạo truy vấn Laravel Khi xây dựng lược đồ cơ sở dữ liệu cho mô hình 8, đảm bảo cột mật khẩu có độ dài ít nhất 60 ký tự. Tất nhiên, việc di chuyển bảng DB_CONNECTION=mysql DB_HOST=127.0.0.1 DB_PORT=3306 DB_DATABASE=tutorial DB_USERNAME=root DB_PASSWORD=22 được bao gồm trong các ứng dụng Laravel mới đã tạo một cột vượt quá độ dài này Ngoài ra, bạn nên xác minh rằng bảng DB_CONNECTION=mysql DB_HOST=127.0.0.1 DB_PORT=3306 DB_DATABASE=tutorial DB_USERNAME=root DB_PASSWORD=22 (hoặc tương đương) của bạn có chứa một cột 100 ký tự chuỗi DB_CONNECTION=mysql DB_HOST=127.0.0.1 DB_PORT=3306 DB_DATABASE=tutorial DB_USERNAME=root DB_PASSWORD=24 không thể null. Cột này sẽ được sử dụng để lưu trữ mã thông báo cho người dùng chọn tùy chọn "nhớ tôi" khi đăng nhập vào ứng dụng của bạn. Một lần nữa, việc di chuyển bảng DB_CONNECTION=mysql DB_HOST=127.0.0.1 DB_PORT=3306 DB_DATABASE=tutorial DB_USERNAME=root DB_PASSWORD=22 mặc định được bao gồm trong các ứng dụng Laravel mới đã chứa cột này Tổng quan hệ sinh tháiLaravel cung cấp một số gói liên quan đến xác thực. Trước khi tiếp tục, chúng ta sẽ xem xét hệ sinh thái xác thực chung trong Laravel và thảo luận về mục đích của từng gói Trước tiên, hãy xem xét cách xác thực hoạt động. Khi sử dụng trình duyệt web, người dùng sẽ cung cấp tên người dùng và mật khẩu của họ thông qua biểu mẫu đăng nhập. Nếu những thông tin đăng nhập này là chính xác, ứng dụng sẽ lưu trữ thông tin về người dùng được xác thực trong phiên của người dùng. Cookie được cấp cho trình duyệt chứa ID phiên để các yêu cầu tiếp theo đối với ứng dụng có thể liên kết người dùng với đúng phiên. Sau khi nhận được cookie phiên, ứng dụng sẽ truy xuất dữ liệu phiên dựa trên ID phiên, lưu ý rằng thông tin xác thực đã được lưu trữ trong phiên và sẽ coi người dùng là "được xác thực" Khi một dịch vụ từ xa cần xác thực để truy cập API, cookie thường không được sử dụng để xác thực vì không có trình duyệt web. Thay vào đó, dịch vụ từ xa sẽ gửi mã thông báo API tới API theo từng yêu cầu. Ứng dụng có thể xác thực mã thông báo đến dựa trên bảng mã thông báo API hợp lệ và "xác thực" yêu cầu do người dùng liên kết với mã thông báo API đó thực hiện Dịch vụ xác thực trình duyệt tích hợp của LaravelLaravel bao gồm các dịch vụ phiên và xác thực tích hợp thường được truy cập thông qua các mặt tiền DB_CONNECTION=mysql DB_HOST=127.0.0.1 DB_PORT=3306 DB_DATABASE=tutorial DB_USERNAME=root DB_PASSWORD=26 và DB_CONNECTION=mysql DB_HOST=127.0.0.1 DB_PORT=3306 DB_DATABASE=tutorial DB_USERNAME=root DB_PASSWORD=27. Các tính năng này cung cấp xác thực dựa trên cookie cho các yêu cầu được bắt đầu từ trình duyệt web. Chúng cung cấp các phương thức cho phép bạn xác minh thông tin đăng nhập của người dùng và xác thực người dùng. Ngoài ra, các dịch vụ này sẽ tự động lưu trữ dữ liệu xác thực phù hợp trong phiên của người dùng và cấp cookie phiên của người dùng. Phần thảo luận về cách sử dụng các dịch vụ này có trong tài liệu này Bộ công cụ dành cho người mới bắt đầu ứng dụng Như đã thảo luận trong tài liệu này, bạn có thể tương tác với các dịch vụ xác thực này theo cách thủ công để xây dựng lớp xác thực của riêng ứng dụng của bạn. Tuy nhiên, để giúp bạn bắt đầu nhanh hơn, chúng tôi đã phát hành các gói miễn phí cung cấp nền tảng hiện đại, mạnh mẽ cho toàn bộ lớp xác thực. Các gói này là Laravel Breeze, Laravel Jetstream và Laravel Fortify Laravel Breeze là một triển khai đơn giản, tối thiểu tất cả các tính năng xác thực của Laravel, bao gồm đăng nhập, đăng ký, đặt lại mật khẩu, xác minh email và xác nhận mật khẩu. Lớp xem của Laravel Breeze bao gồm các mẫu Blade đơn giản được tạo kiểu bằng Tailwind CSS. Để bắt đầu, hãy xem tài liệu về bộ khởi động ứng dụng của Laravel Laravel Fortify là phần phụ trợ xác thực không đầu dành cho Laravel, triển khai nhiều tính năng có trong tài liệu này, bao gồm xác thực dựa trên cookie cũng như các tính năng khác như xác thực hai yếu tố và xác minh email. Fortify cung cấp phụ trợ xác thực cho Laravel Jetstream hoặc có thể được sử dụng độc lập kết hợp với Laravel Sanctum để cung cấp xác thực cho một SPA cần xác thực với Laravel Laravel Jetstream là một bộ khởi động ứng dụng mạnh mẽ sử dụng và hiển thị các dịch vụ xác thực của Laravel Fortify với giao diện người dùng hiện đại, đẹp mắt được hỗ trợ bởi Tailwind CSS, Livewire và/hoặc Inertia. Laravel Jetstream bao gồm hỗ trợ tùy chọn cho xác thực hai yếu tố, hỗ trợ nhóm, quản lý phiên trình duyệt, quản lý hồ sơ và tích hợp sẵn với Laravel Sanctum để cung cấp xác thực mã thông báo API. Các dịch vụ xác thực API của Laravel được thảo luận bên dưới Dịch vụ xác thực API của LaravelLaravel cung cấp hai gói tùy chọn để hỗ trợ bạn quản lý mã thông báo API và xác thực các yêu cầu được thực hiện bằng mã thông báo API. Hộ chiếu và Sanctum. Xin lưu ý rằng các thư viện này và thư viện xác thực dựa trên cookie tích hợp của Laravel không loại trừ lẫn nhau. Các thư viện này chủ yếu tập trung vào xác thực mã thông báo API trong khi các dịch vụ xác thực tích hợp tập trung vào xác thực trình duyệt dựa trên cookie. Nhiều ứng dụng sẽ sử dụng cả dịch vụ xác thực dựa trên cookie tích hợp của Laravel và một trong các gói xác thực API của Laravel Hộ chiếu Hộ chiếu là nhà cung cấp xác thực OAuth2, cung cấp nhiều "loại cấp" OAuth2 cho phép bạn phát hành nhiều loại mã thông báo khác nhau. Nói chung, đây là gói mạnh mẽ và phức tạp để xác thực API. Tuy nhiên, hầu hết các ứng dụng không yêu cầu các tính năng phức tạp do thông số OAuth2 cung cấp, điều này có thể gây nhầm lẫn cho cả người dùng và nhà phát triển. Ngoài ra, trước đây các nhà phát triển đã nhầm lẫn về cách xác thực ứng dụng SPA hoặc ứng dụng di động bằng cách sử dụng nhà cung cấp xác thực OAuth2 như Passport thánh địa Để đối phó với sự phức tạp của OAuth2 và sự nhầm lẫn của nhà phát triển, chúng tôi đã bắt đầu xây dựng gói xác thực đơn giản hơn, hợp lý hơn, có thể xử lý cả yêu cầu web của bên thứ nhất từ trình duyệt web và yêu cầu API thông qua mã thông báo. Mục tiêu này đã được hiện thực hóa với việc phát hành Laravel Sanctum, được coi là gói xác thực được khuyến nghị và ưu tiên cho các ứng dụng sẽ cung cấp giao diện người dùng web của bên thứ nhất ngoài API hoặc sẽ được cung cấp bởi ứng dụng một trang ( Laravel Sanctum là gói xác thực web/API lai có thể quản lý toàn bộ quy trình xác thực của ứng dụng của bạn. Điều này là có thể bởi vì khi các ứng dụng dựa trên Sanctum nhận được yêu cầu, trước tiên, Sanctum sẽ xác định xem yêu cầu đó có bao gồm cookie phiên tham chiếu phiên được xác thực hay không. Sanctum thực hiện điều này bằng cách gọi các dịch vụ xác thực tích hợp sẵn của Laravel mà chúng ta đã thảo luận trước đó. Nếu yêu cầu không được xác thực thông qua cookie phiên, Sanctum sẽ kiểm tra yêu cầu về mã thông báo API. Nếu có mã thông báo API, Sanctum sẽ xác thực yêu cầu bằng mã thông báo đó. Để tìm hiểu thêm về quy trình này, vui lòng tham khảo tài liệu "cách thức hoạt động" của Sanctum Laravel Sanctum là gói API mà chúng tôi đã chọn để đưa vào bộ khởi động ứng dụng Laravel Jetstream vì chúng tôi tin rằng nó phù hợp nhất với phần lớn nhu cầu xác thực của ứng dụng web Tóm tắt & Chọn ngăn xếp của bạnTóm lại, nếu ứng dụng của bạn sẽ được truy cập bằng trình duyệt và bạn đang xây dựng một ứng dụng Laravel nguyên khối, thì ứng dụng của bạn sẽ sử dụng các dịch vụ xác thực tích hợp của Laravel Tiếp theo, nếu ứng dụng của bạn cung cấp API sẽ được bên thứ ba sử dụng, bạn sẽ chọn giữa Hộ chiếu hoặc Sanctum để cung cấp xác thực mã thông báo API cho ứng dụng của mình. Nói chung, Sanctum nên được ưu tiên khi có thể vì đây là giải pháp đơn giản, hoàn chỉnh để xác thực API, xác thực SPA và xác thực di động, bao gồm hỗ trợ cho "phạm vi" hoặc "khả năng" Nếu bạn đang xây dựng một ứng dụng một trang (SPA) sẽ được cung cấp bởi phần phụ trợ của Laravel, bạn nên sử dụng Laravel Sanctum. Khi sử dụng Sanctum, bạn sẽ cần triển khai thủ công các tuyến xác thực phụ trợ của riêng mình hoặc sử dụng Laravel Fortify làm dịch vụ phụ trợ xác thực headless cung cấp các tuyến và bộ điều khiển cho các tính năng như đăng ký, đặt lại mật khẩu, xác minh email, v.v. Hộ chiếu có thể được chọn khi ứng dụng của bạn thực sự cần tất cả các tính năng được cung cấp bởi đặc tả OAuth2 Và, nếu bạn muốn bắt đầu nhanh chóng, chúng tôi vui lòng giới thiệu Laravel Breeze như một cách nhanh chóng để bắt đầu một ứng dụng Laravel mới đã sử dụng ngăn xếp xác thực ưa thích của chúng tôi về các dịch vụ xác thực tích hợp sẵn của Laravel và Laravel Sanctum Bắt đầu xác thực nhanh
Cài đặt Bộ khởi độngTrước tiên, bạn nên cài đặt bộ khởi động ứng dụng Laravel. Bộ công cụ khởi động hiện tại của chúng tôi, Laravel Breeze và Laravel Jetstream, cung cấp các điểm khởi đầu được thiết kế đẹp mắt để kết hợp xác thực vào ứng dụng Laravel mới của bạn Laravel Breeze là một triển khai tối thiểu, đơn giản cho tất cả các tính năng xác thực của Laravel, bao gồm đăng nhập, đăng ký, đặt lại mật khẩu, xác minh email và xác nhận mật khẩu. Lớp xem của Laravel Breeze được tạo thành từ các mẫu Blade đơn giản được tạo kiểu bằng Tailwind CSS. Breeze cũng cung cấp tùy chọn giàn giáo dựa trên quán tính bằng Vue hoặc React Laravel Jetstream là một bộ công cụ khởi động ứng dụng mạnh mẽ hơn bao gồm hỗ trợ giàn giáo cho ứng dụng của bạn với Livewire hoặc Inertia và Vue. Ngoài ra, Jetstream có tính năng hỗ trợ tùy chọn cho xác thực hai yếu tố, nhóm, quản lý hồ sơ, quản lý phiên trình duyệt, hỗ trợ API qua Laravel Sanctum, xóa tài khoản, v.v. Truy xuất người dùng đã xác thựcSau khi cài đặt bộ khởi động xác thực và cho phép người dùng đăng ký và xác thực với ứng dụng của bạn, bạn sẽ thường xuyên phải tương tác với người dùng hiện được xác thực. Trong khi xử lý một yêu cầu đến, bạn có thể truy cập người dùng được xác thực thông qua phương thức DB_CONNECTION=mysql DB_HOST=127.0.0.1 DB_PORT=3306 DB_DATABASE=tutorial DB_USERNAME=root DB_PASSWORD=29 của mặt tiền DB_CONNECTION=mysql DB_HOST=127.0.0.1 DB_PORT=3306 DB_DATABASE=tutorial DB_USERNAME=root DB_PASSWORD=26 composer require laravel/ui2 Ngoài ra, sau khi người dùng được xác thực, bạn có thể truy cập người dùng được xác thực thông qua phiên bản composer require laravel/ui30. Hãy nhớ rằng, các lớp gợi ý kiểu sẽ tự động được đưa vào các phương thức điều khiển của bạn. Bằng cách gợi ý kiểu đối tượng composer require laravel/ui30, bạn có thể có quyền truy cập thuận tiện vào người dùng được xác thực từ bất kỳ phương thức điều khiển nào trong ứng dụng của bạn thông qua phương thức DB_CONNECTION=mysql DB_HOST=127.0.0.1 DB_PORT=3306 DB_DATABASE=tutorial DB_USERNAME=root DB_PASSWORD=29 của yêu cầu composer require laravel/ui6 Xác định xem người dùng hiện tại có được xác thực hay khôngĐể xác định xem người dùng thực hiện yêu cầu HTTP đến có được xác thực hay không, bạn có thể sử dụng phương thức composer require laravel/ui33 trên mặt tiền DB_CONNECTION=mysql DB_HOST=127.0.0.1 DB_PORT=3306 DB_DATABASE=tutorial DB_USERNAME=root DB_PASSWORD=26. Phương thức này sẽ trả về composer require laravel/ui35 nếu người dùng được xác thực php artisan ui bootstrap --auth0
Bảo vệ tuyến đườngPhần mềm trung gian tuyến đường có thể được sử dụng để chỉ cho phép người dùng được xác thực truy cập vào một tuyến đường nhất định. Laravel cung cấp một phần mềm trung gian composer require laravel/ui37, tham chiếu đến lớp composer require laravel/ui38. Vì phần mềm trung gian này đã được đăng ký trong nhân HTTP của ứng dụng của bạn, tất cả những gì bạn cần làm là đính kèm phần mềm trung gian vào định nghĩa tuyến đường
Chuyển hướng người dùng chưa được xác thựcKhi phần mềm trung gian composer require laravel/ui37 phát hiện người dùng chưa được xác thực, nó sẽ chuyển hướng người dùng đến tuyến đường có tên php artisan ui bootstrap --auth60. Bạn có thể sửa đổi hành vi này bằng cách cập nhật hàm php artisan ui bootstrap --auth61 trong tệp php artisan ui bootstrap --auth62 của ứng dụng của bạn DB_CONNECTION=mysql DB_HOST=127.0.0.1 DB_PORT=3306 DB_DATABASE=tutorial DB_USERNAME=root DB_PASSWORD=2 Chỉ định một người bảo vệKhi đính kèm phần mềm trung gian composer require laravel/ui37 vào một tuyến đường, bạn cũng có thể chỉ định "bảo vệ" nào sẽ được sử dụng để xác thực người dùng. Bộ phận bảo vệ được chỉ định phải tương ứng với một trong các khóa trong mảng php artisan ui bootstrap --auth64 của tệp cấu hình php artisan ui bootstrap --auth65 của bạn composer require laravel/ui3 Điều chỉnh đăng nhậpNếu bạn đang sử dụng bộ khởi động Laravel Breeze hoặc Laravel Jetstream, giới hạn tốc độ sẽ tự động được áp dụng cho các lần thử đăng nhập. Theo mặc định, người dùng sẽ không thể đăng nhập trong một phút nếu họ không cung cấp thông tin đăng nhập chính xác sau nhiều lần thử. Điều chỉnh là duy nhất đối với tên người dùng/địa chỉ email và địa chỉ IP của họ
Xác thực người dùng theo cách thủ côngBạn không bắt buộc phải sử dụng giàn giáo xác thực có trong bộ khởi động ứng dụng của Laravel. Nếu bạn chọn không sử dụng giàn giáo này, bạn sẽ cần trực tiếp quản lý xác thực người dùng bằng cách sử dụng các lớp xác thực của Laravel. Đừng lo lắng, đó là một cinch Chúng tôi sẽ truy cập các dịch vụ xác thực của Laravel thông qua mặt tiền DB_CONNECTION=mysql DB_HOST=127.0.0.1 DB_PORT=3306 DB_DATABASE=tutorial DB_USERNAME=root DB_PASSWORD=26, vì vậy chúng tôi cần đảm bảo nhập mặt tiền DB_CONNECTION=mysql DB_HOST=127.0.0.1 DB_PORT=3306 DB_DATABASE=tutorial DB_USERNAME=root DB_PASSWORD=26 ở đầu lớp. Tiếp theo, hãy xem phương pháp php artisan ui bootstrap --auth68. Phương pháp php artisan ui bootstrap --auth68 thường được sử dụng để xử lý các nỗ lực xác thực từ biểu mẫu "đăng nhập" của ứng dụng của bạn. Nếu xác thực thành công, bạn nên tạo lại phiên của người dùng để tránh cố định phiên php artisan ui bootstrap --auth6 Phương thức php artisan ui bootstrap --auth68 chấp nhận một mảng các cặp khóa/giá trị làm đối số đầu tiên của nó. Các giá trị trong mảng sẽ được sử dụng để tìm người dùng trong bảng cơ sở dữ liệu của bạn. Như vậy, trong ví dụ trên, người dùng sẽ được lấy giá trị của cột php artisan migrate 01. Nếu người dùng được tìm thấy, mật khẩu băm được lưu trữ trong cơ sở dữ liệu sẽ được so sánh với giá trị php artisan migrate 02 được truyền cho phương thức thông qua mảng. Bạn không nên băm giá trị php artisan migrate 02 của yêu cầu đến, vì khung sẽ tự động băm giá trị trước khi so sánh nó với mật khẩu được băm trong cơ sở dữ liệu. Một phiên xác thực sẽ được bắt đầu cho người dùng nếu hai mật khẩu được băm khớp với nhauHãy nhớ rằng, các dịch vụ xác thực của Laravel sẽ truy xuất người dùng từ cơ sở dữ liệu của bạn dựa trên cấu hình "nhà cung cấp" bảo vệ xác thực của bạn. Trong tệp cấu hình 6 mặc định, nhà cung cấp người dùng Eloquent được chỉ định và nó được hướng dẫn sử dụng mô hình 8 khi truy xuất người dùng. Bạn có thể thay đổi các giá trị này trong tệp cấu hình của mình dựa trên nhu cầu của ứng dụng của bạnPhương thức php artisan ui bootstrap --auth68 sẽ trả về composer require laravel/ui35 nếu xác thực thành công. Nếu không, php artisan migrate 08 sẽ được trả lạiPhương thức php artisan migrate 09 do bộ chuyển hướng của Laravel cung cấp sẽ chuyển hướng người dùng đến URL mà họ đang cố truy cập trước khi bị chặn bởi phần mềm trung gian xác thực. Một URI dự phòng có thể được cung cấp cho phương thức này trong trường hợp không có đích dự kiếnChỉ định các điều kiện bổ sungNếu muốn, bạn cũng có thể thêm các điều kiện truy vấn bổ sung vào truy vấn xác thực ngoài email và mật khẩu của người dùng. Để thực hiện điều này, chúng ta có thể chỉ cần thêm các điều kiện truy vấn vào mảng được truyền cho phương thức php artisan ui bootstrap --auth68. Ví dụ: chúng tôi có thể xác minh rằng người dùng được đánh dấu là "đang hoạt động" php artisan migrate 0Đối với các điều kiện truy vấn phức tạp, bạn có thể cung cấp một đóng trong mảng thông tin đăng nhập của mình. Việc đóng này sẽ được gọi với phiên bản truy vấn, cho phép bạn tùy chỉnh truy vấn dựa trên nhu cầu của ứng dụng của bạn php artisan serve 1
Phương thức php artisan serve 12, nhận đóng là đối số thứ hai của nó, có thể được sử dụng để thực hiện kiểm tra rộng rãi hơn về người dùng tiềm năng trước khi thực sự xác thực người dùng. Việc đóng nhận được người dùng tiềm năng và sẽ trả về composer require laravel/ui35 hoặc php artisan migrate 08 để cho biết liệu người dùng có thể được xác thực hay khôngphp artisan serve 6Truy cập các trường hợp bảo vệ cụ thểThông qua phương thức php artisan serve 16 của mặt tiền DB_CONNECTION=mysql DB_HOST=127.0.0.1 DB_PORT=3306 DB_DATABASE=tutorial DB_USERNAME=root DB_PASSWORD=26, bạn có thể chỉ định phiên bản bảo vệ nào bạn muốn sử dụng khi xác thực người dùng. Điều này cho phép bạn quản lý xác thực cho các phần riêng biệt của ứng dụng bằng cách sử dụng các mô hình hoặc bảng người dùng có thể xác thực hoàn toàn riêng biệt Tên bảo vệ được truyền cho phương thức php artisan serve 16 phải tương ứng với một trong các bảo vệ được định cấu hình trong tệp cấu hình php artisan ui bootstrap --auth65 của bạn composer require laravel/ui60 ghi nhớ người dùngNhiều ứng dụng web cung cấp hộp kiểm "nhớ tôi" trên biểu mẫu đăng nhập của họ. Nếu bạn muốn cung cấp chức năng "nhớ tôi" trong ứng dụng của mình, bạn có thể chuyển một giá trị boolean làm đối số thứ hai cho phương thức php artisan ui bootstrap --auth68 Khi giá trị này là composer require laravel/ui35, Laravel sẽ giữ cho người dùng được xác thực vô thời hạn hoặc cho đến khi họ đăng xuất thủ công. Bảng DB_CONNECTION=mysql DB_HOST=127.0.0.1 DB_PORT=3306 DB_DATABASE=tutorial DB_USERNAME=root DB_PASSWORD=22 của bạn phải bao gồm cột chuỗi DB_CONNECTION=mysql DB_HOST=127.0.0.1 DB_PORT=3306 DB_DATABASE=tutorial DB_USERNAME=root DB_PASSWORD=24, cột này sẽ được sử dụng để lưu trữ mã thông báo "nhớ tôi". Việc di chuyển bảng DB_CONNECTION=mysql DB_HOST=127.0.0.1 DB_PORT=3306 DB_DATABASE=tutorial DB_USERNAME=root DB_PASSWORD=22 đi kèm với các ứng dụng Laravel mới đã bao gồm cột này composer require laravel/ui61 Nếu ứng dụng của bạn cung cấp chức năng "nhớ tôi", bạn có thể sử dụng phương pháp php artisan serve 64 để xác định xem người dùng được xác thực hiện tại có được xác thực bằng cookie "nhớ tôi" hay khôngcomposer require laravel/ui62 Các phương thức xác thực khácXác thực một trường hợp người dùngNếu bạn cần đặt một phiên bản người dùng hiện có làm người dùng hiện được xác thực, bạn có thể chuyển phiên bản người dùng đó sang phương thức php artisan ui bootstrap --auth60 của mặt tiền DB_CONNECTION=mysql DB_HOST=127.0.0.1 DB_PORT=3306 DB_DATABASE=tutorial DB_USERNAME=root DB_PASSWORD=26. Phiên bản người dùng nhất định phải là một triển khai của hợp đồng php artisan serve 67. Mô hình 8 đi kèm với Laravel đã triển khai giao diện này. Phương pháp xác thực này hữu ích khi bạn đã có một phiên bản người dùng hợp lệ, chẳng hạn như ngay sau khi người dùng đăng ký với ứng dụng của bạncomposer require laravel/ui63 Bạn có thể chuyển một giá trị boolean làm đối số thứ hai cho phương thức php artisan ui bootstrap --auth60. Giá trị này cho biết liệu chức năng "nhớ tôi" có được mong muốn cho phiên xác thực hay không. Hãy nhớ rằng, điều này có nghĩa là phiên sẽ được xác thực vô thời hạn hoặc cho đến khi người dùng đăng xuất khỏi ứng dụng theo cách thủ công composer require laravel/ui64 Nếu cần, bạn có thể chỉ định một bảo vệ xác thực trước khi gọi phương thức php artisan ui bootstrap --auth60 composer require laravel/ui65 Xác thực người dùng bằng IDĐể xác thực người dùng bằng khóa chính của bản ghi cơ sở dữ liệu của họ, bạn có thể sử dụng phương pháp composer require laravel/ui601. Phương thức này chấp nhận khóa chính của người dùng mà bạn muốn xác thực Bạn có thể chuyển một giá trị boolean làm đối số thứ hai cho phương thức composer require laravel/ui601. Giá trị này cho biết liệu chức năng "nhớ tôi" có được mong muốn cho phiên xác thực hay không. Hãy nhớ rằng, điều này có nghĩa là phiên sẽ được xác thực vô thời hạn hoặc cho đến khi người dùng đăng xuất khỏi ứng dụng theo cách thủ công composer require laravel/ui66 Xác thực người dùng một lầnBạn có thể sử dụng phương pháp composer require laravel/ui603 để xác thực người dùng với ứng dụng cho một yêu cầu. Sẽ không có phiên hoặc cookie nào được sử dụng khi gọi phương thức này composer require laravel/ui67 Xác thực cơ bản HTTPXác thực cơ bản HTTP cung cấp một cách nhanh chóng để xác thực người dùng ứng dụng của bạn mà không cần thiết lập trang "đăng nhập" chuyên dụng. Để bắt đầu, hãy đính kèm phần mềm trung gian composer require laravel/ui604 vào một tuyến đường. Phần mềm trung gian composer require laravel/ui604 được bao gồm trong khuôn khổ Laravel, vì vậy bạn không cần phải xác định nó composer require laravel/ui68 Khi phần mềm trung gian đã được gắn vào tuyến đường, bạn sẽ tự động được nhắc nhập thông tin đăng nhập khi truy cập tuyến đường trong trình duyệt của mình. Theo mặc định, phần mềm trung gian composer require laravel/ui604 sẽ coi cột php artisan migrate 01 trên bảng cơ sở dữ liệu DB_CONNECTION=mysql DB_HOST=127.0.0.1 DB_PORT=3306 DB_DATABASE=tutorial DB_USERNAME=root DB_PASSWORD=22 của bạn là "tên người dùng" của người dùng Lưu ý về FastCGINếu bạn đang sử dụng PHP FastCGI và Apache để phục vụ ứng dụng Laravel của mình, xác thực HTTP Basic có thể không hoạt động chính xác. Để khắc phục những sự cố này, các dòng sau có thể được thêm vào tệp composer require laravel/ui609 của ứng dụng của bạn composer require laravel/ui69 Xác thực cơ bản HTTP không trạng tháiBạn cũng có thể sử dụng Xác thực cơ bản HTTP mà không cần đặt cookie định danh người dùng trong phiên. Điều này chủ yếu hữu ích nếu bạn chọn sử dụng Xác thực HTTP để xác thực các yêu cầu đối với API của ứng dụng của bạn. Để thực hiện điều này, hãy xác định một phần mềm trung gian gọi phương thức composer require laravel/ui610. Nếu không có phản hồi nào được trả về bằng phương pháp composer require laravel/ui610, yêu cầu có thể được chuyển tiếp vào ứng dụng php artisan ui bootstrap --auth00 Tiếp theo, đăng ký phần mềm trung gian tuyến đường và đính kèm nó vào một tuyến đường php artisan ui bootstrap --auth01 Thoát raĐể đăng xuất người dùng khỏi ứng dụng của bạn theo cách thủ công, bạn có thể sử dụng phương pháp composer require laravel/ui612 được cung cấp bởi mặt tiền DB_CONNECTION=mysql DB_HOST=127.0.0.1 DB_PORT=3306 DB_DATABASE=tutorial DB_USERNAME=root DB_PASSWORD=26. Thao tác này sẽ xóa thông tin xác thực khỏi phiên của người dùng để các yêu cầu tiếp theo không được xác thực Ngoài việc gọi phương thức composer require laravel/ui612, bạn nên vô hiệu hóa phiên của người dùng và tạo lại mã thông báo CSRF của họ. Sau khi đăng xuất người dùng, thông thường bạn sẽ chuyển hướng người dùng đến thư mục gốc của ứng dụng của bạn php artisan ui bootstrap --auth02 Vô hiệu hóa phiên trên các thiết bị khácLaravel cũng cung cấp cơ chế vô hiệu hóa và "đăng xuất" phiên của người dùng đang hoạt động trên các thiết bị khác mà không làm mất hiệu lực phiên trên thiết bị hiện tại của họ. Tính năng này thường được sử dụng khi người dùng đang thay đổi hoặc cập nhật mật khẩu của họ và bạn muốn vô hiệu hóa các phiên trên thiết bị khác trong khi vẫn xác thực thiết bị hiện tại Trước khi bắt đầu, bạn nên đảm bảo rằng phần mềm trung gian composer require laravel/ui615 được đưa vào các tuyến sẽ nhận xác thực phiên. Thông thường, bạn nên đặt phần mềm trung gian này trên định nghĩa nhóm tuyến đường để nó có thể được áp dụng cho phần lớn các tuyến đường của ứng dụng của bạn. Theo mặc định, phần mềm trung gian composer require laravel/ui616 có thể được đính kèm vào một tuyến đường bằng cách sử dụng khóa phần mềm trung gian tuyến đường composer require laravel/ui617 như được xác định trong nhân HTTP của ứng dụng của bạn php artisan ui bootstrap --auth03 Sau đó, bạn có thể sử dụng phương pháp composer require laravel/ui618 được cung cấp bởi mặt tiền DB_CONNECTION=mysql DB_HOST=127.0.0.1 DB_PORT=3306 DB_DATABASE=tutorial DB_USERNAME=root DB_PASSWORD=26. Phương pháp này yêu cầu người dùng xác nhận mật khẩu hiện tại của họ, mà ứng dụng của bạn sẽ chấp nhận thông qua biểu mẫu nhập liệu php artisan ui bootstrap --auth04 Khi phương thức composer require laravel/ui618 được gọi, các phiên khác của người dùng sẽ bị vô hiệu hoàn toàn, nghĩa là họ sẽ bị "đăng xuất" khỏi tất cả các bảo vệ mà họ đã được xác thực trước đó Xác nhận mật khẩuTrong khi xây dựng ứng dụng của bạn, đôi khi bạn có thể có các hành động yêu cầu người dùng xác nhận mật khẩu của họ trước khi hành động được thực hiện hoặc trước khi người dùng được chuyển hướng đến khu vực nhạy cảm của ứng dụng. Laravel bao gồm phần mềm trung gian tích hợp để làm cho quá trình này trở nên dễ dàng. Việc triển khai tính năng này sẽ yêu cầu bạn xác định hai tuyến đường. một tuyến để hiển thị chế độ xem yêu cầu người dùng xác nhận mật khẩu của họ và một tuyến khác để xác nhận rằng mật khẩu hợp lệ và chuyển hướng người dùng đến đích dự định của họ
Cấu hìnhSau khi xác nhận mật khẩu của họ, người dùng sẽ không được yêu cầu xác nhận lại mật khẩu của họ trong ba giờ. Tuy nhiên, bạn có thể định cấu hình khoảng thời gian trước khi người dùng được nhắc nhập lại mật khẩu của họ bằng cách thay đổi giá trị của giá trị cấu hình composer require laravel/ui621 trong tệp cấu hình 6 của ứng dụng của bạnLộ trìnhMẫu xác nhận mật khẩuĐầu tiên, chúng tôi sẽ xác định tuyến đường để hiển thị chế độ xem yêu cầu người dùng xác nhận mật khẩu của họ php artisan ui bootstrap --auth05 Như bạn có thể mong đợi, chế độ xem được trả về bởi tuyến đường này phải có biểu mẫu chứa trường php artisan migrate 02. Ngoài ra, vui lòng bao gồm văn bản trong chế độ xem giải thích rằng người dùng đang vào khu vực được bảo vệ của ứng dụng và phải xác nhận mật khẩu của họXác nhận mật khẩuTiếp theo, chúng tôi sẽ xác định một tuyến đường sẽ xử lý yêu cầu biểu mẫu từ chế độ xem "xác nhận mật khẩu". Tuyến đường này sẽ chịu trách nhiệm xác thực mật khẩu và chuyển hướng người dùng đến đích dự định của họ php artisan ui bootstrap --auth06 Trước khi tiếp tục, hãy xem xét tuyến đường này chi tiết hơn. Đầu tiên, trường php artisan migrate 02 của yêu cầu được xác định là thực sự khớp với mật khẩu của người dùng được xác thực. Nếu mật khẩu hợp lệ, chúng tôi cần thông báo cho phiên làm việc của Laravel rằng người dùng đã xác nhận mật khẩu của họ. Phương thức composer require laravel/ui625 sẽ đặt dấu thời gian trong phiên của người dùng mà Laravel có thể sử dụng để xác định thời điểm người dùng xác nhận mật khẩu của họ lần cuối. Cuối cùng, chúng tôi có thể chuyển hướng người dùng đến đích dự định của họ Bảo vệ tuyến đườngBạn nên đảm bảo rằng bất kỳ tuyến đường nào thực hiện hành động yêu cầu xác nhận mật khẩu gần đây đều được chỉ định phần mềm trung gian composer require laravel/ui626. Phần mềm trung gian này được bao gồm trong cài đặt mặc định của Laravel và sẽ tự động lưu trữ đích dự định của người dùng trong phiên để người dùng có thể được chuyển hướng đến vị trí đó sau khi xác nhận mật khẩu của họ. Sau khi lưu trữ đích dự định của người dùng trong phiên, phần mềm trung gian sẽ chuyển hướng người dùng đến tuyến đường có tên composer require laravel/ui626 php artisan ui bootstrap --auth07 Thêm bảo vệ tùy chỉnhBạn có thể xác định các bộ bảo vệ xác thực của riêng mình bằng cách sử dụng phương pháp composer require laravel/ui628 trên mặt tiền DB_CONNECTION=mysql DB_HOST=127.0.0.1 DB_PORT=3306 DB_DATABASE=tutorial DB_USERNAME=root DB_PASSWORD=26. Bạn nên thực hiện cuộc gọi của mình theo phương thức composer require laravel/ui628 trong một nhà cung cấp dịch vụ. Vì Laravel đã gửi kèm theo một composer require laravel/ui631, nên chúng ta có thể đặt mã vào nhà cung cấp đó php artisan ui bootstrap --auth08 Như bạn có thể thấy trong ví dụ trên, cuộc gọi lại được chuyển đến phương thức composer require laravel/ui628 sẽ trả về triển khai của composer require laravel/ui633. Giao diện này chứa một số phương thức bạn sẽ cần thực hiện để xác định một bộ bảo vệ tùy chỉnh. Khi bộ phận bảo vệ tùy chỉnh của bạn đã được xác định, bạn có thể tham chiếu bộ bảo vệ đó trong cấu hình php artisan ui bootstrap --auth64 của tệp cấu hình php artisan ui bootstrap --auth65 của bạn Bảo vệ yêu cầu đóng cửaCách đơn giản nhất để triển khai hệ thống xác thực dựa trên yêu cầu HTTP tùy chỉnh là sử dụng phương pháp composer require laravel/ui636. Phương pháp này cho phép bạn nhanh chóng xác định quy trình xác thực của mình bằng cách sử dụng một lần đóng Để bắt đầu, hãy gọi phương thức composer require laravel/ui636 trong phương thức composer require laravel/ui638 của composer require laravel/ui631 của bạn. Phương thức composer require laravel/ui640 chấp nhận tên trình điều khiển xác thực làm đối số đầu tiên của nó. Tên này có thể là bất kỳ chuỗi nào mô tả bộ phận bảo vệ tùy chỉnh của bạn. Đối số thứ hai được truyền cho phương thức phải là một bao đóng nhận yêu cầu HTTP đến và trả về một phiên bản người dùng hoặc, nếu xác thực không thành công, composer require laravel/ui641 php artisan ui bootstrap --auth09 Khi trình điều khiển xác thực tùy chỉnh của bạn đã được xác định, bạn có thể định cấu hình nó làm trình điều khiển trong cấu hình php artisan ui bootstrap --auth64 của tệp cấu hình php artisan ui bootstrap --auth65 của bạn 0Thêm nhà cung cấp người dùng tùy chỉnhNếu bạn không sử dụng cơ sở dữ liệu quan hệ truyền thống để lưu trữ người dùng của mình, bạn sẽ cần mở rộng Laravel với nhà cung cấp người dùng xác thực của riêng bạn. Chúng tôi sẽ sử dụng phương pháp composer require laravel/ui644 trên mặt tiền DB_CONNECTION=mysql DB_HOST=127.0.0.1 DB_PORT=3306 DB_DATABASE=tutorial DB_USERNAME=root DB_PASSWORD=26 để xác định nhà cung cấp người dùng tùy chỉnh. Trình phân giải của nhà cung cấp người dùng sẽ trả về một triển khai của composer require laravel/ui646 1Sau khi bạn đã đăng ký nhà cung cấp bằng phương pháp composer require laravel/ui644, bạn có thể chuyển sang nhà cung cấp người dùng mới trong tệp cấu hình php artisan ui bootstrap --auth65 của mình. Đầu tiên, xác định một composer require laravel/ui644 sử dụng trình điều khiển mới của bạn Cuối cùng, bạn có thể tham khảo nhà cung cấp này trong cấu hình php artisan ui bootstrap --auth64 của mình Hợp đồng nhà cung cấp người dùngViệc triển khai composer require laravel/ui646 chịu trách nhiệm tìm nạp triển khai php artisan serve 67 ra khỏi hệ thống lưu trữ liên tục, chẳng hạn như MySQL, MongoDB, v.v. Hai giao diện này cho phép các cơ chế xác thực của Laravel tiếp tục hoạt động bất kể dữ liệu người dùng được lưu trữ như thế nào hoặc loại lớp nào được sử dụng để đại diện cho người dùng được xác thựcHãy xem hợp đồng composer require laravel/ui646 2Hàm composer require laravel/ui654 thường nhận một khóa đại diện cho người dùng, chẳng hạn như ID tăng tự động từ cơ sở dữ liệu MySQL. Việc triển khai composer require laravel/ui655 khớp với ID sẽ được truy xuất và trả về theo phương thức Hàm composer require laravel/ui656 truy xuất người dùng bằng composer require laravel/ui657 duy nhất của họ và "nhớ tôi" composer require laravel/ui658, thường được lưu trữ trong một cột cơ sở dữ liệu như DB_CONNECTION=mysql DB_HOST=127.0.0.1 DB_PORT=3306 DB_DATABASE=tutorial DB_USERNAME=root DB_PASSWORD=24. Như với phương thức trước, việc triển khai composer require laravel/ui655 với giá trị mã thông báo phù hợp sẽ được trả về bằng phương thức này Phương thức composer require laravel/ui661 cập nhật phiên bản DB_CONNECTION=mysql DB_HOST=127.0.0.1 DB_PORT=3306 DB_DATABASE=tutorial DB_USERNAME=root DB_PASSWORD=24 của phiên bản composer require laravel/ui662 với phiên bản mới composer require laravel/ui658. Một mã thông báo mới được chỉ định cho người dùng khi xác thực "nhớ tôi" thành công hoặc khi người dùng đăng xuất Phương thức composer require laravel/ui665 nhận mảng thông tin đăng nhập được truyền cho phương thức composer require laravel/ui666 khi cố gắng xác thực bằng một ứng dụng. Sau đó, phương thức này sẽ "truy vấn" bộ lưu trữ liên tục cơ bản cho người dùng khớp với các thông tin xác thực đó. Thông thường, phương pháp này sẽ chạy truy vấn với điều kiện "ở đâu" để tìm kiếm bản ghi người dùng có "tên người dùng" khớp với giá trị của composer require laravel/ui667. Phương thức này sẽ trả về một triển khai của composer require laravel/ui655. Phương pháp này không nên cố gắng thực hiện bất kỳ xác thực hoặc xác thực mật khẩu nào Phương pháp composer require laravel/ui669 nên so sánh composer require laravel/ui662 đã cho với composer require laravel/ui671 để xác thực người dùng. Ví dụ: phương thức này thường sẽ sử dụng phương thức composer require laravel/ui672 để so sánh giá trị của composer require laravel/ui673 với giá trị của composer require laravel/ui674. Phương thức này sẽ trả về composer require laravel/ui35 hoặc php artisan migrate 08 cho biết mật khẩu có hợp lệ hay khôngHợp đồng xác thựcBây giờ chúng ta đã khám phá từng phương pháp trên composer require laravel/ui677, hãy xem hợp đồng composer require laravel/ui655. Hãy nhớ rằng, các nhà cung cấp người dùng nên trả về các triển khai của giao diện này từ các phương thức composer require laravel/ui654, composer require laravel/ui656 và composer require laravel/ui665 3Giao diện này đơn giản. Phương thức composer require laravel/ui682 sẽ trả về tên của trường "khóa chính" của người dùng và phương thức composer require laravel/ui683 sẽ trả về "khóa chính" của người dùng. Khi sử dụng back-end MySQL, đây có thể là khóa chính tăng tự động được gán cho bản ghi người dùng. Phương thức composer require laravel/ui684 sẽ trả về mật khẩu đã băm của người dùng Giao diện này cho phép hệ thống xác thực hoạt động với bất kỳ lớp "người dùng" nào, bất kể bạn đang sử dụng lớp trừu tượng lưu trữ hoặc ORM nào. Theo mặc định, Laravel bao gồm một lớp 8 trong thư mục 9 thực hiện giao diện nàySự kiệnLaravel gửi một loạt các sự kiện trong quá trình xác thực. Bạn có thể đính kèm người nghe vào các sự kiện này trong composer require laravel/ui687 của mình Làm cách nào để đăng nhập và đăng ký trong Laravel 9?Bước 1. Cài đặt ứng dụng Laravel 9. . Bước 2. Thực hiện kết nối cơ sở dữ liệu. . Bước 3. Tạo bộ điều khiển. . Bước 4. Tạo tập tin View Blades. . Bước 5. Đặt lộ trình phương pháp điều khiển. . Bước 6. Chạy ứng dụng Laravel 9 Làm cách nào để tạo đăng ký và đăng nhập trong Laravel?Bằng cách tạo Tệp đăng nhập và đăng ký của riêng chúng tôi bằng Cấu trúc MVC của Laravel . BƯỚC 1. TẠO TRANG XEM ĐỂ ĐĂNG KÝ VÀ ĐĂNG NHẬP. Tạo các trang xem cho Trang đăng ký và Trang đăng nhập. . BƯỚC 2. TẠO ĐƯỜNG ĐỂ XEM TỆP. . BƯỚC 3. TẠO BỘ ĐIỀU KHIỂN. . BƯỚC 4. TẠO TUYẾN CHO BỘ ĐIỀU KHIỂN. . BƯỚC 5. TẠO MÔ HÌNH xác thực là gì ()Laravel bao gồm các dịch vụ phiên và xác thực tích hợp thường được truy cập thông qua mặt tiền Xác thực và Phiên. Các tính năng này cung cấp xác thực dựa trên cookie cho các yêu cầu được bắt đầu từ trình duyệt web. Chúng cung cấp các phương thức cho phép bạn xác minh thông tin đăng nhập của người dùng và xác thực người dùng .
Làm cách nào để tạo nhiều xác thực trong Laravel 9?Cách triển khai nhiều bộ bảo vệ xác thực trong Laravel 9 . Bước 1. Cài đặt dự án Laravel. . Bước 2. Cài đặt giao diện người dùng Laravel. . Bước 3. Thiết lập Giàn giáo Auth với Bootstrap 5. . Bước 4. Cài đặt phụ thuộc NPM. . Cấu hình chi tiết cơ sở dữ liệu. . Bước 6. Tạo Migration và Model. . Bước 7. Xác định bảo vệ. . Bước 8. Thiết lập bộ điều khiển |