Ví dụ đăng nhập và đăng ký Laravel 9

Bạn đã bao giờ xây dựng một trang web hoặc một ứng dụng web yêu cầu người dùng đăng nhập và đăng ký để sử dụng các tính năng của nó chưa?

Laravel đã cung cấp xác thực người dùng nhưng nó không được triển khai theo mặc định trên dự án

Bạn cần chạy thủ công một số lệnh được cung cấp để thiết lập

Trong bài viết này, bạn sẽ thấy cách triển khai Đăng nhập và Đăng ký Bootstrap auth trong các ứng dụng Laravel 9

nội dung

  1. Tạo dự án Laravel
  2. Cấu hình cơ sở dữ liệu
  3. Cài đặt Laravel/UI
  4. Thiết lập xác thực Bootstrap
  5. Chạy cài đặt npm && npm chạy dev
  6. Chạy di chuyển
  7. Chạy dự án
  8. đầu ra
  9. Phần kết luận

1. Tạo dự án Laravel

Bỏ qua bước này nếu bạn đã tạo dự án Laravel

Sử dụng trình soạn thảo để tạo dự án laravel –

composer create-project --prefer-dist laravel/laravel laravelproj

2. Cấu hình cơ sở dữ liệu

Mở tệp

DB_CONNECTION=mysql
DB_HOST=127.0.0.1
DB_PORT=3306
DB_DATABASE=tutorial
DB_USERNAME=root
DB_PASSWORD=
94 để cập nhật kết nối cơ sở dữ liệu

Chỉ định máy chủ, tên cơ sở dữ liệu, tên người dùng và mật khẩu

DB_CONNECTION=mysql
DB_HOST=127.0.0.1
DB_PORT=3306
DB_DATABASE=tutorial
DB_USERNAME=root
DB_PASSWORD=

3. Cài đặt Laravel/UI

Chạy lệnh sau –

composer require laravel/ui

4. Thiết lập xác thực Bootstrap

Chạy lệnh sau –

php artisan ui bootstrap --auth
  • Lệnh này sẽ tạo tệp và cập nhật tuyến đường
  • Bạn có thể cập nhật các tệp dạng xem, mô hình và di chuyển theo yêu cầu của mình
  • Các tệp xem xác thực được lưu trữ trong thư mục
    DB_CONNECTION=mysql
    DB_HOST=127.0.0.1
    DB_PORT=3306
    DB_DATABASE=tutorial
    DB_USERNAME=root
    DB_PASSWORD=
    95
  • Các tệp điều khiển trong thư mục
    DB_CONNECTION=mysql
    DB_HOST=127.0.0.1
    DB_PORT=3306
    DB_DATABASE=tutorial
    DB_USERNAME=root
    DB_PASSWORD=
    96
  • Theo mặc định, trang đăng nhập được tạo có các thành phần Email và mật khẩu và trang đăng ký có các thành phần Tên, Email, Mật khẩu và Xác nhận mật khẩu

5. Chạy npm install && npm run dev

Chạy lệnh sau –

npm install && npm run dev

Bạn phải giữ cho nó chạy

6. Chạy di chuyển

Mở một thiết bị đầu cuối hoặc cửa sổ dòng lệnh khác và chạy lệnh sau –

php artisan migrate

Điều này sẽ tạo các bảng trong cơ sở dữ liệu

7. Chạy dự án

php artisan serve

Nó cung cấp URL để chạy dự án – http. //127. 0. 0. 1. 8000

8. Đầu ra

Xem đầu ra

9. Kết luận

Sau khi thiết lập người dùng có thể đăng ký và đăng nhập vào trang web của bạn. Bạn không cần phải viết thêm bất kỳ mã nào để đăng ký và đăng nhập

Nhiều ứng dụng web cung cấp cách để người dùng của họ xác thực với ứng dụng và "đăng nhập". Việc triển khai tính năng này trong các ứng dụng web có thể là một nỗ lực phức tạp và tiềm ẩn rủi ro. Vì lý do này, Laravel cố gắng cung cấp cho bạn các công cụ cần thiết để triển khai xác thực nhanh chóng, an toàn và dễ dàng

Về cốt lõi, các cơ sở xác thực của Laravel được tạo thành từ "người bảo vệ" và "nhà cung cấp". Bộ bảo vệ xác định cách người dùng được xác thực cho từng yêu cầu. Ví dụ: Laravel cung cấp một bộ bảo vệ

Route::get['/flights', function [] {

// Only authenticated users may access this route...

5 để duy trì trạng thái bằng cách sử dụng lưu trữ phiên và cookie

Nhà cung cấp xác định cách người dùng được truy xuất từ ​​bộ lưu trữ liên tục của bạn. Laravel cung cấp hỗ trợ truy xuất người dùng bằng Eloquent và trình tạo truy vấn cơ sở dữ liệu. Tuy nhiên, bạn có thể tự do xác định các nhà cung cấp bổ sung nếu cần cho ứng dụng của mình

Tệp cấu hình xác thực của ứng dụng của bạn được đặt tại

Route::get['/flights', function [] {

// Only authenticated users may access this route...

6. Tệp này chứa một số tùy chọn được ghi chép đầy đủ để điều chỉnh hành vi của các dịch vụ xác thực của Laravel

Lưu ý
Không nên nhầm lẫn giữa bảo vệ và nhà cung cấp với "vai trò" và "quyền". Để tìm hiểu thêm về việc ủy ​​quyền hành động của người dùng thông qua quyền, vui lòng tham khảo tài liệu ủy quyền.

Bộ công cụ dành cho người mới bắt đầu

Bạn muốn bắt đầu nhanh? . Sau khi di chuyển cơ sở dữ liệu của bạn, hãy điều hướng trình duyệt của bạn đến

Route::get['/flights', function [] {

// Only authenticated users may access this route...

7 hoặc bất kỳ URL nào khác được gán cho ứng dụng của bạn. Bộ công cụ khởi động sẽ chăm sóc giàn giáo cho toàn bộ hệ thống xác thực của bạn

Ngay cả khi bạn chọn không sử dụng bộ công cụ khởi động trong ứng dụng Laravel cuối cùng của mình, việc cài đặt bộ công cụ khởi động Laravel Breeze có thể là một cơ hội tuyệt vời để tìm hiểu cách triển khai tất cả chức năng xác thực của Laravel trong một dự án Laravel thực tế. Vì Laravel Breeze tạo bộ điều khiển xác thực, định tuyến và chế độ xem cho bạn, nên bạn có thể kiểm tra mã trong các tệp này để tìm hiểu cách triển khai các tính năng xác thực của Laravel

Cân nhắc cơ sở dữ liệu

Theo mặc định, Laravel bao gồm một mô hình Eloquent

Route::get['/flights', function [] {

// Only authenticated users may access this route...

8 trong thư mục

Route::get['/flights', function [] {

// Only authenticated users may access this route...

9 của bạn. Mô hình này có thể được sử dụng với trình điều khiển xác thực Eloquent mặc định. Nếu ứng dụng của bạn không sử dụng Eloquent, bạn có thể sử dụng nhà cung cấp xác thực
DB_CONNECTION=mysql
DB_HOST=127.0.0.1
DB_PORT=3306
DB_DATABASE=tutorial
DB_USERNAME=root
DB_PASSWORD=
20 sử dụng trình tạo truy vấn Laravel

Khi xây dựng lược đồ cơ sở dữ liệu cho mô hình

Route::get['/flights', function [] {

// Only authenticated users may access this route...

8, đảm bảo cột mật khẩu có độ dài ít nhất 60 ký tự. Tất nhiên, việc di chuyển bảng
DB_CONNECTION=mysql
DB_HOST=127.0.0.1
DB_PORT=3306
DB_DATABASE=tutorial
DB_USERNAME=root
DB_PASSWORD=
22 được bao gồm trong các ứng dụng Laravel mới đã tạo một cột vượt quá độ dài này

Ngoài ra, bạn nên xác minh rằng bảng

DB_CONNECTION=mysql
DB_HOST=127.0.0.1
DB_PORT=3306
DB_DATABASE=tutorial
DB_USERNAME=root
DB_PASSWORD=
22 [hoặc tương đương] của bạn có chứa một cột 100 ký tự chuỗi
DB_CONNECTION=mysql
DB_HOST=127.0.0.1
DB_PORT=3306
DB_DATABASE=tutorial
DB_USERNAME=root
DB_PASSWORD=
24 không thể null. Cột này sẽ được sử dụng để lưu trữ mã thông báo cho người dùng chọn tùy chọn "nhớ tôi" khi đăng nhập vào ứng dụng của bạn. Một lần nữa, việc di chuyển bảng
DB_CONNECTION=mysql
DB_HOST=127.0.0.1
DB_PORT=3306
DB_DATABASE=tutorial
DB_USERNAME=root
DB_PASSWORD=
22 mặc định được bao gồm trong các ứng dụng Laravel mới đã chứa cột này

Tổng quan hệ sinh thái

Laravel cung cấp một số gói liên quan đến xác thực. Trước khi tiếp tục, chúng ta sẽ xem xét hệ sinh thái xác thực chung trong Laravel và thảo luận về mục đích của từng gói

Trước tiên, hãy xem xét cách xác thực hoạt động. Khi sử dụng trình duyệt web, người dùng sẽ cung cấp tên người dùng và mật khẩu của họ thông qua biểu mẫu đăng nhập. Nếu những thông tin đăng nhập này là chính xác, ứng dụng sẽ lưu trữ thông tin về người dùng được xác thực trong phiên của người dùng. Cookie được cấp cho trình duyệt chứa ID phiên để các yêu cầu tiếp theo đối với ứng dụng có thể liên kết người dùng với đúng phiên. Sau khi nhận được cookie phiên, ứng dụng sẽ truy xuất dữ liệu phiên dựa trên ID phiên, lưu ý rằng thông tin xác thực đã được lưu trữ trong phiên và sẽ coi người dùng là "được xác thực"

Khi một dịch vụ từ xa cần xác thực để truy cập API, cookie thường không được sử dụng để xác thực vì không có trình duyệt web. Thay vào đó, dịch vụ từ xa sẽ gửi mã thông báo API tới API theo từng yêu cầu. Ứng dụng có thể xác thực mã thông báo đến dựa trên bảng mã thông báo API hợp lệ và "xác thực" yêu cầu do người dùng liên kết với mã thông báo API đó thực hiện

Dịch vụ xác thực trình duyệt tích hợp của Laravel

Laravel bao gồm các dịch vụ phiên và xác thực tích hợp thường được truy cập thông qua các mặt tiền

DB_CONNECTION=mysql
DB_HOST=127.0.0.1
DB_PORT=3306
DB_DATABASE=tutorial
DB_USERNAME=root
DB_PASSWORD=
26 và
DB_CONNECTION=mysql
DB_HOST=127.0.0.1
DB_PORT=3306
DB_DATABASE=tutorial
DB_USERNAME=root
DB_PASSWORD=
27. Các tính năng này cung cấp xác thực dựa trên cookie cho các yêu cầu được bắt đầu từ trình duyệt web. Chúng cung cấp các phương thức cho phép bạn xác minh thông tin đăng nhập của người dùng và xác thực người dùng. Ngoài ra, các dịch vụ này sẽ tự động lưu trữ dữ liệu xác thực phù hợp trong phiên của người dùng và cấp cookie phiên của người dùng. Phần thảo luận về cách sử dụng các dịch vụ này có trong tài liệu này

Bộ công cụ dành cho người mới bắt đầu ứng dụng

Như đã thảo luận trong tài liệu này, bạn có thể tương tác với các dịch vụ xác thực này theo cách thủ công để xây dựng lớp xác thực của riêng ứng dụng của bạn. Tuy nhiên, để giúp bạn bắt đầu nhanh hơn, chúng tôi đã phát hành các gói miễn phí cung cấp nền tảng hiện đại, mạnh mẽ cho toàn bộ lớp xác thực. Các gói này là Laravel Breeze, Laravel Jetstream và Laravel Fortify

Laravel Breeze là một triển khai đơn giản, tối thiểu tất cả các tính năng xác thực của Laravel, bao gồm đăng nhập, đăng ký, đặt lại mật khẩu, xác minh email và xác nhận mật khẩu. Lớp xem của Laravel Breeze bao gồm các mẫu Blade đơn giản được tạo kiểu bằng Tailwind CSS. Để bắt đầu, hãy xem tài liệu về bộ khởi động ứng dụng của Laravel

Laravel Fortify là phần phụ trợ xác thực không đầu dành cho Laravel, triển khai nhiều tính năng có trong tài liệu này, bao gồm xác thực dựa trên cookie cũng như các tính năng khác như xác thực hai yếu tố và xác minh email. Fortify cung cấp phụ trợ xác thực cho Laravel Jetstream hoặc có thể được sử dụng độc lập kết hợp với Laravel Sanctum để cung cấp xác thực cho một SPA cần xác thực với Laravel

Laravel Jetstream là một bộ khởi động ứng dụng mạnh mẽ sử dụng và hiển thị các dịch vụ xác thực của Laravel Fortify với giao diện người dùng hiện đại, đẹp mắt được hỗ trợ bởi Tailwind CSS, Livewire và/hoặc Inertia. Laravel Jetstream bao gồm hỗ trợ tùy chọn cho xác thực hai yếu tố, hỗ trợ nhóm, quản lý phiên trình duyệt, quản lý hồ sơ và tích hợp sẵn với Laravel Sanctum để cung cấp xác thực mã thông báo API. Các dịch vụ xác thực API của Laravel được thảo luận bên dưới

Dịch vụ xác thực API của Laravel

Laravel cung cấp hai gói tùy chọn để hỗ trợ bạn quản lý mã thông báo API và xác thực các yêu cầu được thực hiện bằng mã thông báo API. Hộ chiếu và Sanctum. Xin lưu ý rằng các thư viện này và thư viện xác thực dựa trên cookie tích hợp của Laravel không loại trừ lẫn nhau. Các thư viện này chủ yếu tập trung vào xác thực mã thông báo API trong khi các dịch vụ xác thực tích hợp tập trung vào xác thực trình duyệt dựa trên cookie. Nhiều ứng dụng sẽ sử dụng cả dịch vụ xác thực dựa trên cookie tích hợp của Laravel và một trong các gói xác thực API của Laravel

Hộ chiếu

Hộ chiếu là nhà cung cấp xác thực OAuth2, cung cấp nhiều "loại cấp" OAuth2 cho phép bạn phát hành nhiều loại mã thông báo khác nhau. Nói chung, đây là gói mạnh mẽ và phức tạp để xác thực API. Tuy nhiên, hầu hết các ứng dụng không yêu cầu các tính năng phức tạp do thông số OAuth2 cung cấp, điều này có thể gây nhầm lẫn cho cả người dùng và nhà phát triển. Ngoài ra, trước đây các nhà phát triển đã nhầm lẫn về cách xác thực ứng dụng SPA hoặc ứng dụng di động bằng cách sử dụng nhà cung cấp xác thực OAuth2 như Passport

thánh địa

Để đối phó với sự phức tạp của OAuth2 và sự nhầm lẫn của nhà phát triển, chúng tôi đã bắt đầu xây dựng gói xác thực đơn giản hơn, hợp lý hơn, có thể xử lý cả yêu cầu web của bên thứ nhất từ ​​trình duyệt web và yêu cầu API thông qua mã thông báo. Mục tiêu này đã được hiện thực hóa với việc phát hành Laravel Sanctum, được coi là gói xác thực được khuyến nghị và ưu tiên cho các ứng dụng sẽ cung cấp giao diện người dùng web của bên thứ nhất ngoài API hoặc sẽ được cung cấp bởi ứng dụng một trang [

Laravel Sanctum là gói xác thực web/API lai có thể quản lý toàn bộ quy trình xác thực của ứng dụng của bạn. Điều này là có thể bởi vì khi các ứng dụng dựa trên Sanctum nhận được yêu cầu, trước tiên, Sanctum sẽ xác định xem yêu cầu đó có bao gồm cookie phiên tham chiếu phiên được xác thực hay không. Sanctum thực hiện điều này bằng cách gọi các dịch vụ xác thực tích hợp sẵn của Laravel mà chúng ta đã thảo luận trước đó. Nếu yêu cầu không được xác thực thông qua cookie phiên, Sanctum sẽ kiểm tra yêu cầu về mã thông báo API. Nếu có mã thông báo API, Sanctum sẽ xác thực yêu cầu bằng mã thông báo đó. Để tìm hiểu thêm về quy trình này, vui lòng tham khảo tài liệu "cách thức hoạt động" của Sanctum

Laravel Sanctum là gói API mà chúng tôi đã chọn để đưa vào bộ khởi động ứng dụng Laravel Jetstream vì chúng tôi tin rằng nó phù hợp nhất với phần lớn nhu cầu xác thực của ứng dụng web

Tóm tắt & Chọn ngăn xếp của bạn

Tóm lại, nếu ứng dụng của bạn sẽ được truy cập bằng trình duyệt và bạn đang xây dựng một ứng dụng Laravel nguyên khối, thì ứng dụng của bạn sẽ sử dụng các dịch vụ xác thực tích hợp của Laravel

Tiếp theo, nếu ứng dụng của bạn cung cấp API sẽ được bên thứ ba sử dụng, bạn sẽ chọn giữa Hộ chiếu hoặc Sanctum để cung cấp xác thực mã thông báo API cho ứng dụng của mình. Nói chung, Sanctum nên được ưu tiên khi có thể vì đây là giải pháp đơn giản, hoàn chỉnh để xác thực API, xác thực SPA và xác thực di động, bao gồm hỗ trợ cho "phạm vi" hoặc "khả năng"

Nếu bạn đang xây dựng một ứng dụng một trang [SPA] sẽ được cung cấp bởi phần phụ trợ của Laravel, bạn nên sử dụng Laravel Sanctum. Khi sử dụng Sanctum, bạn sẽ cần triển khai thủ công các tuyến xác thực phụ trợ của riêng mình hoặc sử dụng Laravel Fortify làm dịch vụ phụ trợ xác thực headless cung cấp các tuyến và bộ điều khiển cho các tính năng như đăng ký, đặt lại mật khẩu, xác minh email, v.v.

Hộ chiếu có thể được chọn khi ứng dụng của bạn thực sự cần tất cả các tính năng được cung cấp bởi đặc tả OAuth2

Và, nếu bạn muốn bắt đầu nhanh chóng, chúng tôi vui lòng giới thiệu Laravel Breeze như một cách nhanh chóng để bắt đầu một ứng dụng Laravel mới đã sử dụng ngăn xếp xác thực ưa thích của chúng tôi về các dịch vụ xác thực tích hợp sẵn của Laravel và Laravel Sanctum

Bắt đầu xác thực nhanh

Cảnh báo
Phần tài liệu này thảo luận về việc xác thực người dùng thông qua bộ công cụ khởi động ứng dụng Laravel, bao gồm khung giao diện người dùng để giúp bạn bắt đầu nhanh chóng. Nếu bạn muốn tích hợp trực tiếp với các hệ thống xác thực của Laravel, hãy xem tài liệu về xác thực người dùng theo cách thủ công.

Cài đặt Bộ khởi động

Trước tiên, bạn nên cài đặt bộ khởi động ứng dụng Laravel. Bộ công cụ khởi động hiện tại của chúng tôi, Laravel Breeze và Laravel Jetstream, cung cấp các điểm khởi đầu được thiết kế đẹp mắt để kết hợp xác thực vào ứng dụng Laravel mới của bạn

Laravel Breeze là một triển khai tối thiểu, đơn giản cho tất cả các tính năng xác thực của Laravel, bao gồm đăng nhập, đăng ký, đặt lại mật khẩu, xác minh email và xác nhận mật khẩu. Lớp xem của Laravel Breeze được tạo thành từ các mẫu Blade đơn giản được tạo kiểu bằng Tailwind CSS. Breeze cũng cung cấp tùy chọn giàn giáo dựa trên quán tính bằng Vue hoặc React

Laravel Jetstream là một bộ công cụ khởi động ứng dụng mạnh mẽ hơn bao gồm hỗ trợ giàn giáo cho ứng dụng của bạn với Livewire hoặc Inertia và Vue. Ngoài ra, Jetstream có tính năng hỗ trợ tùy chọn cho xác thực hai yếu tố, nhóm, quản lý hồ sơ, quản lý phiên trình duyệt, hỗ trợ API qua Laravel Sanctum, xóa tài khoản, v.v.

Truy xuất người dùng đã xác thực

Sau khi cài đặt bộ khởi động xác thực và cho phép người dùng đăng ký và xác thực với ứng dụng của bạn, bạn sẽ thường xuyên phải tương tác với người dùng hiện được xác thực. Trong khi xử lý một yêu cầu đến, bạn có thể truy cập người dùng được xác thực thông qua phương thức

DB_CONNECTION=mysql
DB_HOST=127.0.0.1
DB_PORT=3306
DB_DATABASE=tutorial
DB_USERNAME=root
DB_PASSWORD=
29 của mặt tiền
DB_CONNECTION=mysql
DB_HOST=127.0.0.1
DB_PORT=3306
DB_DATABASE=tutorial
DB_USERNAME=root
DB_PASSWORD=
26

composer require laravel/ui
2

Ngoài ra, sau khi người dùng được xác thực, bạn có thể truy cập người dùng được xác thực thông qua phiên bản

composer require laravel/ui
30. Hãy nhớ rằng, các lớp gợi ý kiểu sẽ tự động được đưa vào các phương thức điều khiển của bạn. Bằng cách gợi ý kiểu đối tượng
composer require laravel/ui
30, bạn có thể có quyền truy cập thuận tiện vào người dùng được xác thực từ bất kỳ phương thức điều khiển nào trong ứng dụng của bạn thông qua phương thức
DB_CONNECTION=mysql
DB_HOST=127.0.0.1
DB_PORT=3306
DB_DATABASE=tutorial
DB_USERNAME=root
DB_PASSWORD=
29 của yêu cầu

composer require laravel/ui
6

Xác định xem người dùng hiện tại có được xác thực hay không

Để xác định xem người dùng thực hiện yêu cầu HTTP đến có được xác thực hay không, bạn có thể sử dụng phương thức

composer require laravel/ui
33 trên mặt tiền
DB_CONNECTION=mysql
DB_HOST=127.0.0.1
DB_PORT=3306
DB_DATABASE=tutorial
DB_USERNAME=root
DB_PASSWORD=
26. Phương thức này sẽ trả về
composer require laravel/ui
35 nếu người dùng được xác thực

php artisan ui bootstrap --auth
0

Lưu ý
Mặc dù có thể xác định xem người dùng có được xác thực hay không bằng phương pháp

composer require laravel/ui
33, nhưng thông thường bạn sẽ sử dụng phần mềm trung gian để xác minh rằng người dùng đã được xác thực trước khi cho phép người dùng truy cập . Để tìm hiểu thêm về điều này, hãy xem tài liệu về bảo vệ các tuyến đường.

Bảo vệ tuyến đường

Phần mềm trung gian tuyến đường có thể được sử dụng để chỉ cho phép người dùng được xác thực truy cập vào một tuyến đường nhất định. Laravel cung cấp một phần mềm trung gian

composer require laravel/ui
37, tham chiếu đến lớp
composer require laravel/ui
38. Vì phần mềm trung gian này đã được đăng ký trong nhân HTTP của ứng dụng của bạn, tất cả những gì bạn cần làm là đính kèm phần mềm trung gian vào định nghĩa tuyến đường

Route::get['/flights', function [] {

// Only authenticated users may access this route...

Chuyển hướng người dùng chưa được xác thực

Khi phần mềm trung gian

composer require laravel/ui
37 phát hiện người dùng chưa được xác thực, nó sẽ chuyển hướng người dùng đến tuyến đường có tên
php artisan ui bootstrap --auth
60. Bạn có thể sửa đổi hành vi này bằng cách cập nhật hàm
php artisan ui bootstrap --auth
61 trong tệp
php artisan ui bootstrap --auth
62 của ứng dụng của bạn

DB_CONNECTION=mysql
DB_HOST=127.0.0.1
DB_PORT=3306
DB_DATABASE=tutorial
DB_USERNAME=root
DB_PASSWORD=
2

Chỉ định một người bảo vệ

Khi đính kèm phần mềm trung gian

composer require laravel/ui
37 vào một tuyến đường, bạn cũng có thể chỉ định "bảo vệ" nào sẽ được sử dụng để xác thực người dùng. Bộ phận bảo vệ được chỉ định phải tương ứng với một trong các khóa trong mảng
php artisan ui bootstrap --auth
64 của tệp cấu hình
php artisan ui bootstrap --auth
65 của bạn

composer require laravel/ui
3

Điều chỉnh đăng nhập

Nếu bạn đang sử dụng bộ khởi động Laravel Breeze hoặc Laravel Jetstream, giới hạn tốc độ sẽ tự động được áp dụng cho các lần thử đăng nhập. Theo mặc định, người dùng sẽ không thể đăng nhập trong một phút nếu họ không cung cấp thông tin đăng nhập chính xác sau nhiều lần thử. Điều chỉnh là duy nhất đối với tên người dùng/địa chỉ email và địa chỉ IP của họ

Lưu ý
Nếu bạn muốn xếp hạng giới hạn các tuyến đường khác trong ứng dụng của mình, hãy xem tài liệu về giới hạn tỷ lệ.

Xác thực người dùng theo cách thủ công

Bạn không bắt buộc phải sử dụng giàn giáo xác thực có trong bộ khởi động ứng dụng của Laravel. Nếu bạn chọn không sử dụng giàn giáo này, bạn sẽ cần trực tiếp quản lý xác thực người dùng bằng cách sử dụng các lớp xác thực của Laravel. Đừng lo lắng, đó là một cinch

Chúng tôi sẽ truy cập các dịch vụ xác thực của Laravel thông qua mặt tiền

DB_CONNECTION=mysql
DB_HOST=127.0.0.1
DB_PORT=3306
DB_DATABASE=tutorial
DB_USERNAME=root
DB_PASSWORD=
26, vì vậy chúng tôi cần đảm bảo nhập mặt tiền
DB_CONNECTION=mysql
DB_HOST=127.0.0.1
DB_PORT=3306
DB_DATABASE=tutorial
DB_USERNAME=root
DB_PASSWORD=
26 ở đầu lớp. Tiếp theo, hãy xem phương pháp
php artisan ui bootstrap --auth
68. Phương pháp
php artisan ui bootstrap --auth
68 thường được sử dụng để xử lý các nỗ lực xác thực từ biểu mẫu "đăng nhập" của ứng dụng của bạn. Nếu xác thực thành công, bạn nên tạo lại phiên của người dùng để tránh cố định phiên

php artisan ui bootstrap --auth
6

Phương thức

php artisan ui bootstrap --auth
68 chấp nhận một mảng các cặp khóa/giá trị làm đối số đầu tiên của nó. Các giá trị trong mảng sẽ được sử dụng để tìm người dùng trong bảng cơ sở dữ liệu của bạn. Như vậy, trong ví dụ trên, người dùng sẽ được lấy giá trị của cột
php artisan migrate
01. Nếu người dùng được tìm thấy, mật khẩu băm được lưu trữ trong cơ sở dữ liệu sẽ được so sánh với giá trị
php artisan migrate
02 được truyền cho phương thức thông qua mảng. Bạn không nên băm giá trị
php artisan migrate
02 của yêu cầu đến, vì khung sẽ tự động băm giá trị trước khi so sánh nó với mật khẩu được băm trong cơ sở dữ liệu. Một phiên xác thực sẽ được bắt đầu cho người dùng nếu hai mật khẩu được băm khớp với nhau

Hãy nhớ rằng, các dịch vụ xác thực của Laravel sẽ truy xuất người dùng từ cơ sở dữ liệu của bạn dựa trên cấu hình "nhà cung cấp" bảo vệ xác thực của bạn. Trong tệp cấu hình

Route::get['/flights', function [] {

// Only authenticated users may access this route...

6 mặc định, nhà cung cấp người dùng Eloquent được chỉ định và nó được hướng dẫn sử dụng mô hình

Route::get['/flights', function [] {

// Only authenticated users may access this route...

8 khi truy xuất người dùng. Bạn có thể thay đổi các giá trị này trong tệp cấu hình của mình dựa trên nhu cầu của ứng dụng của bạn

Phương thức

php artisan ui bootstrap --auth
68 sẽ trả về
composer require laravel/ui
35 nếu xác thực thành công. Nếu không,
php artisan migrate
08 sẽ được trả lại

Phương thức

php artisan migrate
09 do bộ chuyển hướng của Laravel cung cấp sẽ chuyển hướng người dùng đến URL mà họ đang cố truy cập trước khi bị chặn bởi phần mềm trung gian xác thực. Một URI dự phòng có thể được cung cấp cho phương thức này trong trường hợp không có đích dự kiến

Chỉ định các điều kiện bổ sung

Nếu muốn, bạn cũng có thể thêm các điều kiện truy vấn bổ sung vào truy vấn xác thực ngoài email và mật khẩu của người dùng. Để thực hiện điều này, chúng ta có thể chỉ cần thêm các điều kiện truy vấn vào mảng được truyền cho phương thức

php artisan ui bootstrap --auth
68. Ví dụ: chúng tôi có thể xác minh rằng người dùng được đánh dấu là "đang hoạt động"

php artisan migrate
0

Đối với các điều kiện truy vấn phức tạp, bạn có thể cung cấp một đóng trong mảng thông tin đăng nhập của mình. Việc đóng này sẽ được gọi với phiên bản truy vấn, cho phép bạn tùy chỉnh truy vấn dựa trên nhu cầu của ứng dụng của bạn

php artisan serve
1

Cảnh báo
Trong các ví dụ này,

php artisan migrate
01 không phải là tùy chọn bắt buộc, nó chỉ được sử dụng làm ví dụ. Bạn nên sử dụng bất kỳ tên cột nào tương ứng với "tên người dùng" trong bảng cơ sở dữ liệu của mình.

Phương thức

php artisan serve
12, nhận đóng là đối số thứ hai của nó, có thể được sử dụng để thực hiện kiểm tra rộng rãi hơn về người dùng tiềm năng trước khi thực sự xác thực người dùng. Việc đóng nhận được người dùng tiềm năng và sẽ trả về
composer require laravel/ui
35 hoặc
php artisan migrate
08 để cho biết liệu người dùng có thể được xác thực hay không

php artisan serve
6

Truy cập các trường hợp bảo vệ cụ thể

Thông qua phương thức

php artisan serve
16 của mặt tiền
DB_CONNECTION=mysql
DB_HOST=127.0.0.1
DB_PORT=3306
DB_DATABASE=tutorial
DB_USERNAME=root
DB_PASSWORD=
26, bạn có thể chỉ định phiên bản bảo vệ nào bạn muốn sử dụng khi xác thực người dùng. Điều này cho phép bạn quản lý xác thực cho các phần riêng biệt của ứng dụng bằng cách sử dụng các mô hình hoặc bảng người dùng có thể xác thực hoàn toàn riêng biệt

Tên bảo vệ được truyền cho phương thức

php artisan serve
16 phải tương ứng với một trong các bảo vệ được định cấu hình trong tệp cấu hình
php artisan ui bootstrap --auth
65 của bạn

composer require laravel/ui
60

ghi nhớ người dùng

Nhiều ứng dụng web cung cấp hộp kiểm "nhớ tôi" trên biểu mẫu đăng nhập của họ. Nếu bạn muốn cung cấp chức năng "nhớ tôi" trong ứng dụng của mình, bạn có thể chuyển một giá trị boolean làm đối số thứ hai cho phương thức

php artisan ui bootstrap --auth
68

Khi giá trị này là

composer require laravel/ui
35, Laravel sẽ giữ cho người dùng được xác thực vô thời hạn hoặc cho đến khi họ đăng xuất thủ công. Bảng
DB_CONNECTION=mysql
DB_HOST=127.0.0.1
DB_PORT=3306
DB_DATABASE=tutorial
DB_USERNAME=root
DB_PASSWORD=
22 của bạn phải bao gồm cột chuỗi
DB_CONNECTION=mysql
DB_HOST=127.0.0.1
DB_PORT=3306
DB_DATABASE=tutorial
DB_USERNAME=root
DB_PASSWORD=
24, cột này sẽ được sử dụng để lưu trữ mã thông báo "nhớ tôi". Việc di chuyển bảng
DB_CONNECTION=mysql
DB_HOST=127.0.0.1
DB_PORT=3306
DB_DATABASE=tutorial
DB_USERNAME=root
DB_PASSWORD=
22 đi kèm với các ứng dụng Laravel mới đã bao gồm cột này

composer require laravel/ui
61

Nếu ứng dụng của bạn cung cấp chức năng "nhớ tôi", bạn có thể sử dụng phương pháp

php artisan serve
64 để xác định xem người dùng được xác thực hiện tại có được xác thực bằng cookie "nhớ tôi" hay không

composer require laravel/ui
62

Các phương thức xác thực khác

Xác thực một trường hợp người dùng

Nếu bạn cần đặt một phiên bản người dùng hiện có làm người dùng hiện được xác thực, bạn có thể chuyển phiên bản người dùng đó sang phương thức

php artisan ui bootstrap --auth
60 của mặt tiền
DB_CONNECTION=mysql
DB_HOST=127.0.0.1
DB_PORT=3306
DB_DATABASE=tutorial
DB_USERNAME=root
DB_PASSWORD=
26. Phiên bản người dùng nhất định phải là một triển khai của hợp đồng
php artisan serve
67. Mô hình

Route::get['/flights', function [] {

// Only authenticated users may access this route...

8 đi kèm với Laravel đã triển khai giao diện này. Phương pháp xác thực này hữu ích khi bạn đã có một phiên bản người dùng hợp lệ, chẳng hạn như ngay sau khi người dùng đăng ký với ứng dụng của bạn

composer require laravel/ui
63

Bạn có thể chuyển một giá trị boolean làm đối số thứ hai cho phương thức

php artisan ui bootstrap --auth
60. Giá trị này cho biết liệu chức năng "nhớ tôi" có được mong muốn cho phiên xác thực hay không. Hãy nhớ rằng, điều này có nghĩa là phiên sẽ được xác thực vô thời hạn hoặc cho đến khi người dùng đăng xuất khỏi ứng dụng theo cách thủ công

composer require laravel/ui
64

Nếu cần, bạn có thể chỉ định một bảo vệ xác thực trước khi gọi phương thức

php artisan ui bootstrap --auth
60

composer require laravel/ui
65

Xác thực người dùng bằng ID

Để xác thực người dùng bằng khóa chính của bản ghi cơ sở dữ liệu của họ, bạn có thể sử dụng phương pháp

composer require laravel/ui
601. Phương thức này chấp nhận khóa chính của người dùng mà bạn muốn xác thực

Bạn có thể chuyển một giá trị boolean làm đối số thứ hai cho phương thức

composer require laravel/ui
601. Giá trị này cho biết liệu chức năng "nhớ tôi" có được mong muốn cho phiên xác thực hay không. Hãy nhớ rằng, điều này có nghĩa là phiên sẽ được xác thực vô thời hạn hoặc cho đến khi người dùng đăng xuất khỏi ứng dụng theo cách thủ công

composer require laravel/ui
66

Xác thực người dùng một lần

Bạn có thể sử dụng phương pháp

composer require laravel/ui
603 để xác thực người dùng với ứng dụng cho một yêu cầu. Sẽ không có phiên hoặc cookie nào được sử dụng khi gọi phương thức này

composer require laravel/ui
67

Xác thực cơ bản HTTP

Xác thực cơ bản HTTP cung cấp một cách nhanh chóng để xác thực người dùng ứng dụng của bạn mà không cần thiết lập trang "đăng nhập" chuyên dụng. Để bắt đầu, hãy đính kèm phần mềm trung gian

composer require laravel/ui
604 vào một tuyến đường. Phần mềm trung gian
composer require laravel/ui
604 được bao gồm trong khuôn khổ Laravel, vì vậy bạn không cần phải xác định nó

composer require laravel/ui
68

Khi phần mềm trung gian đã được gắn vào tuyến đường, bạn sẽ tự động được nhắc nhập thông tin đăng nhập khi truy cập tuyến đường trong trình duyệt của mình. Theo mặc định, phần mềm trung gian

composer require laravel/ui
604 sẽ coi cột
php artisan migrate
01 trên bảng cơ sở dữ liệu
DB_CONNECTION=mysql
DB_HOST=127.0.0.1
DB_PORT=3306
DB_DATABASE=tutorial
DB_USERNAME=root
DB_PASSWORD=
22 của bạn là "tên người dùng" của người dùng

Lưu ý về FastCGI

Nếu bạn đang sử dụng PHP FastCGI và Apache để phục vụ ứng dụng Laravel của mình, xác thực HTTP Basic có thể không hoạt động chính xác. Để khắc phục những sự cố này, các dòng sau có thể được thêm vào tệp

composer require laravel/ui
609 của ứng dụng của bạn

composer require laravel/ui
69

Xác thực cơ bản HTTP không trạng thái

Bạn cũng có thể sử dụng Xác thực cơ bản HTTP mà không cần đặt cookie định danh người dùng trong phiên. Điều này chủ yếu hữu ích nếu bạn chọn sử dụng Xác thực HTTP để xác thực các yêu cầu đối với API của ứng dụng của bạn. Để thực hiện điều này, hãy xác định một phần mềm trung gian gọi phương thức

composer require laravel/ui
610. Nếu không có phản hồi nào được trả về bằng phương pháp
composer require laravel/ui
610, yêu cầu có thể được chuyển tiếp vào ứng dụng

php artisan ui bootstrap --auth
00

Tiếp theo, đăng ký phần mềm trung gian tuyến đường và đính kèm nó vào một tuyến đường

php artisan ui bootstrap --auth
01

Thoát ra

Để đăng xuất người dùng khỏi ứng dụng của bạn theo cách thủ công, bạn có thể sử dụng phương pháp

composer require laravel/ui
612 được cung cấp bởi mặt tiền
DB_CONNECTION=mysql
DB_HOST=127.0.0.1
DB_PORT=3306
DB_DATABASE=tutorial
DB_USERNAME=root
DB_PASSWORD=
26. Thao tác này sẽ xóa thông tin xác thực khỏi phiên của người dùng để các yêu cầu tiếp theo không được xác thực

Ngoài việc gọi phương thức

composer require laravel/ui
612, bạn nên vô hiệu hóa phiên của người dùng và tạo lại mã thông báo CSRF của họ. Sau khi đăng xuất người dùng, thông thường bạn sẽ chuyển hướng người dùng đến thư mục gốc của ứng dụng của bạn

php artisan ui bootstrap --auth
02

Vô hiệu hóa phiên trên các thiết bị khác

Laravel cũng cung cấp cơ chế vô hiệu hóa và "đăng xuất" phiên của người dùng đang hoạt động trên các thiết bị khác mà không làm mất hiệu lực phiên trên thiết bị hiện tại của họ. Tính năng này thường được sử dụng khi người dùng đang thay đổi hoặc cập nhật mật khẩu của họ và bạn muốn vô hiệu hóa các phiên trên thiết bị khác trong khi vẫn xác thực thiết bị hiện tại

Trước khi bắt đầu, bạn nên đảm bảo rằng phần mềm trung gian

composer require laravel/ui
615 được đưa vào các tuyến sẽ nhận xác thực phiên. Thông thường, bạn nên đặt phần mềm trung gian này trên định nghĩa nhóm tuyến đường để nó có thể được áp dụng cho phần lớn các tuyến đường của ứng dụng của bạn. Theo mặc định, phần mềm trung gian
composer require laravel/ui
616 có thể được đính kèm vào một tuyến đường bằng cách sử dụng khóa phần mềm trung gian tuyến đường
composer require laravel/ui
617 như được xác định trong nhân HTTP của ứng dụng của bạn

php artisan ui bootstrap --auth
03

Sau đó, bạn có thể sử dụng phương pháp

composer require laravel/ui
618 được cung cấp bởi mặt tiền
DB_CONNECTION=mysql
DB_HOST=127.0.0.1
DB_PORT=3306
DB_DATABASE=tutorial
DB_USERNAME=root
DB_PASSWORD=
26. Phương pháp này yêu cầu người dùng xác nhận mật khẩu hiện tại của họ, mà ứng dụng của bạn sẽ chấp nhận thông qua biểu mẫu nhập liệu

php artisan ui bootstrap --auth
04

Khi phương thức

composer require laravel/ui
618 được gọi, các phiên khác của người dùng sẽ bị vô hiệu hoàn toàn, nghĩa là họ sẽ bị "đăng xuất" khỏi tất cả các bảo vệ mà họ đã được xác thực trước đó

Xác nhận mật khẩu

Trong khi xây dựng ứng dụng của bạn, đôi khi bạn có thể có các hành động yêu cầu người dùng xác nhận mật khẩu của họ trước khi hành động được thực hiện hoặc trước khi người dùng được chuyển hướng đến khu vực nhạy cảm của ứng dụng. Laravel bao gồm phần mềm trung gian tích hợp để làm cho quá trình này trở nên dễ dàng. Việc triển khai tính năng này sẽ yêu cầu bạn xác định hai tuyến đường. một tuyến để hiển thị chế độ xem yêu cầu người dùng xác nhận mật khẩu của họ và một tuyến khác để xác nhận rằng mật khẩu hợp lệ và chuyển hướng người dùng đến đích dự định của họ

Lưu ý
Tài liệu sau đây thảo luận cách tích hợp trực tiếp với các tính năng xác nhận mật khẩu của Laravel; .

Cấu hình

Sau khi xác nhận mật khẩu của họ, người dùng sẽ không được yêu cầu xác nhận lại mật khẩu của họ trong ba giờ. Tuy nhiên, bạn có thể định cấu hình khoảng thời gian trước khi người dùng được nhắc nhập lại mật khẩu của họ bằng cách thay đổi giá trị của giá trị cấu hình

composer require laravel/ui
621 trong tệp cấu hình

Route::get['/flights', function [] {

// Only authenticated users may access this route...

6 của ứng dụng của bạn

Lộ trình

Mẫu xác nhận mật khẩu

Đầu tiên, chúng tôi sẽ xác định tuyến đường để hiển thị chế độ xem yêu cầu người dùng xác nhận mật khẩu của họ

php artisan ui bootstrap --auth
05

Như bạn có thể mong đợi, chế độ xem được trả về bởi tuyến đường này phải có biểu mẫu chứa trường

php artisan migrate
02. Ngoài ra, vui lòng bao gồm văn bản trong chế độ xem giải thích rằng người dùng đang vào khu vực được bảo vệ của ứng dụng và phải xác nhận mật khẩu của họ

Xác nhận mật khẩu

Tiếp theo, chúng tôi sẽ xác định một tuyến đường sẽ xử lý yêu cầu biểu mẫu từ chế độ xem "xác nhận mật khẩu". Tuyến đường này sẽ chịu trách nhiệm xác thực mật khẩu và chuyển hướng người dùng đến đích dự định của họ

php artisan ui bootstrap --auth
06

Trước khi tiếp tục, hãy xem xét tuyến đường này chi tiết hơn. Đầu tiên, trường

php artisan migrate
02 của yêu cầu được xác định là thực sự khớp với mật khẩu của người dùng được xác thực. Nếu mật khẩu hợp lệ, chúng tôi cần thông báo cho phiên làm việc của Laravel rằng người dùng đã xác nhận mật khẩu của họ. Phương thức
composer require laravel/ui
625 sẽ đặt dấu thời gian trong phiên của người dùng mà Laravel có thể sử dụng để xác định thời điểm người dùng xác nhận mật khẩu của họ lần cuối. Cuối cùng, chúng tôi có thể chuyển hướng người dùng đến đích dự định của họ

Bảo vệ tuyến đường

Bạn nên đảm bảo rằng bất kỳ tuyến đường nào thực hiện hành động yêu cầu xác nhận mật khẩu gần đây đều được chỉ định phần mềm trung gian

composer require laravel/ui
626. Phần mềm trung gian này được bao gồm trong cài đặt mặc định của Laravel và sẽ tự động lưu trữ đích dự định của người dùng trong phiên để người dùng có thể được chuyển hướng đến vị trí đó sau khi xác nhận mật khẩu của họ. Sau khi lưu trữ đích dự định của người dùng trong phiên, phần mềm trung gian sẽ chuyển hướng người dùng đến tuyến đường có tên
composer require laravel/ui
626

php artisan ui bootstrap --auth
07

Thêm bảo vệ tùy chỉnh

Bạn có thể xác định các bộ bảo vệ xác thực của riêng mình bằng cách sử dụng phương pháp

composer require laravel/ui
628 trên mặt tiền
DB_CONNECTION=mysql
DB_HOST=127.0.0.1
DB_PORT=3306
DB_DATABASE=tutorial
DB_USERNAME=root
DB_PASSWORD=
26. Bạn nên thực hiện cuộc gọi của mình theo phương thức
composer require laravel/ui
628 trong một nhà cung cấp dịch vụ. Vì Laravel đã gửi kèm theo một
composer require laravel/ui
631, nên chúng ta có thể đặt mã vào nhà cung cấp đó

php artisan ui bootstrap --auth
08

Như bạn có thể thấy trong ví dụ trên, cuộc gọi lại được chuyển đến phương thức

composer require laravel/ui
628 sẽ trả về triển khai của
composer require laravel/ui
633. Giao diện này chứa một số phương thức bạn sẽ cần thực hiện để xác định một bộ bảo vệ tùy chỉnh. Khi bộ phận bảo vệ tùy chỉnh của bạn đã được xác định, bạn có thể tham chiếu bộ bảo vệ đó trong cấu hình
php artisan ui bootstrap --auth
64 của tệp cấu hình
php artisan ui bootstrap --auth
65 của bạn

Bảo vệ yêu cầu đóng cửa

Cách đơn giản nhất để triển khai hệ thống xác thực dựa trên yêu cầu HTTP tùy chỉnh là sử dụng phương pháp

composer require laravel/ui
636. Phương pháp này cho phép bạn nhanh chóng xác định quy trình xác thực của mình bằng cách sử dụng một lần đóng

Để bắt đầu, hãy gọi phương thức

composer require laravel/ui
636 trong phương thức
composer require laravel/ui
638 của
composer require laravel/ui
631 của bạn. Phương thức
composer require laravel/ui
640 chấp nhận tên trình điều khiển xác thực làm đối số đầu tiên của nó. Tên này có thể là bất kỳ chuỗi nào mô tả bộ phận bảo vệ tùy chỉnh của bạn. Đối số thứ hai được truyền cho phương thức phải là một bao đóng nhận yêu cầu HTTP đến và trả về một phiên bản người dùng hoặc, nếu xác thực không thành công,
composer require laravel/ui
641

php artisan ui bootstrap --auth
09

Khi trình điều khiển xác thực tùy chỉnh của bạn đã được xác định, bạn có thể định cấu hình nó làm trình điều khiển trong cấu hình

php artisan ui bootstrap --auth
64 của tệp cấu hình
php artisan ui bootstrap --auth
65 của bạn

Route::get['/flights', function [] {

// Only authenticated users may access this route...

0

Thêm nhà cung cấp người dùng tùy chỉnh

Nếu bạn không sử dụng cơ sở dữ liệu quan hệ truyền thống để lưu trữ người dùng của mình, bạn sẽ cần mở rộng Laravel với nhà cung cấp người dùng xác thực của riêng bạn. Chúng tôi sẽ sử dụng phương pháp

composer require laravel/ui
644 trên mặt tiền
DB_CONNECTION=mysql
DB_HOST=127.0.0.1
DB_PORT=3306
DB_DATABASE=tutorial
DB_USERNAME=root
DB_PASSWORD=
26 để xác định nhà cung cấp người dùng tùy chỉnh. Trình phân giải của nhà cung cấp người dùng sẽ trả về một triển khai của
composer require laravel/ui
646

Route::get['/flights', function [] {

// Only authenticated users may access this route...

1

Sau khi bạn đã đăng ký nhà cung cấp bằng phương pháp

composer require laravel/ui
644, bạn có thể chuyển sang nhà cung cấp người dùng mới trong tệp cấu hình
php artisan ui bootstrap --auth
65 của mình. Đầu tiên, xác định một
composer require laravel/ui
644 sử dụng trình điều khiển mới của bạn

Cuối cùng, bạn có thể tham khảo nhà cung cấp này trong cấu hình

php artisan ui bootstrap --auth
64 của mình

Hợp đồng nhà cung cấp người dùng

Việc triển khai

composer require laravel/ui
646 chịu trách nhiệm tìm nạp triển khai
php artisan serve
67 ra khỏi hệ thống lưu trữ liên tục, chẳng hạn như MySQL, MongoDB, v.v. Hai giao diện này cho phép các cơ chế xác thực của Laravel tiếp tục hoạt động bất kể dữ liệu người dùng được lưu trữ như thế nào hoặc loại lớp nào được sử dụng để đại diện cho người dùng được xác thực

Hãy xem hợp đồng

composer require laravel/ui
646

Route::get['/flights', function [] {

// Only authenticated users may access this route...

2

Hàm

composer require laravel/ui
654 thường nhận một khóa đại diện cho người dùng, chẳng hạn như ID tăng tự động từ cơ sở dữ liệu MySQL. Việc triển khai
composer require laravel/ui
655 khớp với ID sẽ được truy xuất và trả về theo phương thức

Hàm

composer require laravel/ui
656 truy xuất người dùng bằng
composer require laravel/ui
657 duy nhất của họ và "nhớ tôi"
composer require laravel/ui
658, thường được lưu trữ trong một cột cơ sở dữ liệu như
DB_CONNECTION=mysql
DB_HOST=127.0.0.1
DB_PORT=3306
DB_DATABASE=tutorial
DB_USERNAME=root
DB_PASSWORD=
24. Như với phương thức trước, việc triển khai
composer require laravel/ui
655 với giá trị mã thông báo phù hợp sẽ được trả về bằng phương thức này

Phương thức

composer require laravel/ui
661 cập nhật phiên bản
DB_CONNECTION=mysql
DB_HOST=127.0.0.1
DB_PORT=3306
DB_DATABASE=tutorial
DB_USERNAME=root
DB_PASSWORD=
24 của phiên bản
composer require laravel/ui
662 với phiên bản mới
composer require laravel/ui
658. Một mã thông báo mới được chỉ định cho người dùng khi xác thực "nhớ tôi" thành công hoặc khi người dùng đăng xuất

Phương thức

composer require laravel/ui
665 nhận mảng thông tin đăng nhập được truyền cho phương thức
composer require laravel/ui
666 khi cố gắng xác thực bằng một ứng dụng. Sau đó, phương thức này sẽ "truy vấn" bộ lưu trữ liên tục cơ bản cho người dùng khớp với các thông tin xác thực đó. Thông thường, phương pháp này sẽ chạy truy vấn với điều kiện "ở đâu" để tìm kiếm bản ghi người dùng có "tên người dùng" khớp với giá trị của
composer require laravel/ui
667. Phương thức này sẽ trả về một triển khai của
composer require laravel/ui
655. Phương pháp này không nên cố gắng thực hiện bất kỳ xác thực hoặc xác thực mật khẩu nào

Phương pháp

composer require laravel/ui
669 nên so sánh
composer require laravel/ui
662 đã cho với
composer require laravel/ui
671 để xác thực người dùng. Ví dụ: phương thức này thường sẽ sử dụng phương thức
composer require laravel/ui
672 để so sánh giá trị của
composer require laravel/ui
673 với giá trị của
composer require laravel/ui
674. Phương thức này sẽ trả về
composer require laravel/ui
35 hoặc
php artisan migrate
08 cho biết mật khẩu có hợp lệ hay không

Hợp đồng xác thực

Bây giờ chúng ta đã khám phá từng phương pháp trên

composer require laravel/ui
677, hãy xem hợp đồng
composer require laravel/ui
655. Hãy nhớ rằng, các nhà cung cấp người dùng nên trả về các triển khai của giao diện này từ các phương thức
composer require laravel/ui
654,
composer require laravel/ui
656 và
composer require laravel/ui
665

Route::get['/flights', function [] {

// Only authenticated users may access this route...

3

Giao diện này đơn giản. Phương thức

composer require laravel/ui
682 sẽ trả về tên của trường "khóa chính" của người dùng và phương thức
composer require laravel/ui
683 sẽ trả về "khóa chính" của người dùng. Khi sử dụng back-end MySQL, đây có thể là khóa chính tăng tự động được gán cho bản ghi người dùng. Phương thức
composer require laravel/ui
684 sẽ trả về mật khẩu đã băm của người dùng

Giao diện này cho phép hệ thống xác thực hoạt động với bất kỳ lớp "người dùng" nào, bất kể bạn đang sử dụng lớp trừu tượng lưu trữ hoặc ORM nào. Theo mặc định, Laravel bao gồm một lớp

Route::get['/flights', function [] {

// Only authenticated users may access this route...

8 trong thư mục

Route::get['/flights', function [] {

// Only authenticated users may access this route...

9 thực hiện giao diện này

Sự kiện

Laravel gửi một loạt các sự kiện trong quá trình xác thực. Bạn có thể đính kèm người nghe vào các sự kiện này trong

composer require laravel/ui
687 của mình

Làm cách nào để đăng nhập và đăng ký trong Laravel 9?

Bước 1. Cài đặt ứng dụng Laravel 9. .
Bước 2. Thực hiện kết nối cơ sở dữ liệu. .
Bước 3. Tạo bộ điều khiển. .
Bước 4. Tạo tập tin View Blades. .
Bước 5. Đặt lộ trình phương pháp điều khiển. .
Bước 6. Chạy ứng dụng Laravel 9

Làm cách nào để tạo đăng ký và đăng nhập trong Laravel?

Bằng cách tạo Tệp đăng nhập và đăng ký của riêng chúng tôi bằng Cấu trúc MVC của Laravel .
BƯỚC 1. TẠO TRANG XEM ĐỂ ĐĂNG KÝ VÀ ĐĂNG NHẬP. Tạo các trang xem cho Trang đăng ký và Trang đăng nhập. .
BƯỚC 2. TẠO ĐƯỜNG ĐỂ XEM TỆP. .
BƯỚC 3. TẠO BỘ ĐIỀU KHIỂN. .
BƯỚC 4. TẠO TUYẾN CHO BỘ ĐIỀU KHIỂN. .
BƯỚC 5. TẠO MÔ HÌNH

xác thực là gì []

Laravel bao gồm các dịch vụ phiên và xác thực tích hợp thường được truy cập thông qua mặt tiền Xác thực và Phiên. Các tính năng này cung cấp xác thực dựa trên cookie cho các yêu cầu được bắt đầu từ trình duyệt web. Chúng cung cấp các phương thức cho phép bạn xác minh thông tin đăng nhập của người dùng và xác thực người dùng .

Làm cách nào để tạo nhiều xác thực trong Laravel 9?

Cách triển khai nhiều bộ bảo vệ xác thực trong Laravel 9 .
Bước 1. Cài đặt dự án Laravel. .
Bước 2. Cài đặt giao diện người dùng Laravel. .
Bước 3. Thiết lập Giàn giáo Auth với Bootstrap 5. .
Bước 4. Cài đặt phụ thuộc NPM. .
Cấu hình chi tiết cơ sở dữ liệu. .
Bước 6. Tạo Migration và Model. .
Bước 7. Xác định bảo vệ. .
Bước 8. Thiết lập bộ điều khiển

Chủ Đề