Xác thực không thành công mongodb laravel 9
Nhà máy và mã kiểm tra của bạn không bao giờ chạy vì kết nối với cơ sở dữ liệu kiểm tra không thành công. Không thành công vì MongoDB cần tên người dùng và mật khẩu nhưng bạn đã không chỉ định nó trong 88 của mìnhTuy nhiên, như Kenny Horna đã nói trong nhận xét của anh ấy ở trên, bạn nên sử dụng SQLite để kiểm tra thay vì mongoDB Trong 88 của bạn, thay đổi 90 của bạn thành 91 Nhiều ứng dụng web cung cấp cách để người dùng của họ xác thực với ứng dụng và "đăng nhập". Việc triển khai tính năng này trong các ứng dụng web có thể là một nỗ lực phức tạp và tiềm ẩn rủi ro. Vì lý do này, Laravel cố gắng cung cấp cho bạn các công cụ cần thiết để triển khai xác thực nhanh chóng, an toàn và dễ dàng Về cốt lõi, các cơ sở xác thực của Laravel được tạo thành từ "người bảo vệ" và "nhà cung cấp". Bộ bảo vệ xác định cách người dùng được xác thực cho từng yêu cầu. Ví dụ: Laravel cung cấp một bộ bảo vệ 5 để duy trì trạng thái bằng cách sử dụng lưu trữ phiên và cookieNhà cung cấp xác định cách người dùng được truy xuất từ bộ lưu trữ liên tục của bạn. Laravel cung cấp hỗ trợ truy xuất người dùng bằng Eloquent và trình tạo truy vấn cơ sở dữ liệu. Tuy nhiên, bạn có thể tự do xác định các nhà cung cấp bổ sung nếu cần cho ứng dụng của mình Tệp cấu hình xác thực của ứng dụng của bạn được đặt tại 6. Tệp này chứa một số tùy chọn được ghi chép đầy đủ để điều chỉnh hành vi của các dịch vụ xác thực của Laravel
Bộ công cụ dành cho người mới bắt đầuBạn muốn bắt đầu nhanh? . Sau khi di chuyển cơ sở dữ liệu của bạn, hãy điều hướng trình duyệt của bạn đến 7 hoặc bất kỳ URL nào khác được chỉ định cho ứng dụng của bạn. Bộ công cụ khởi động sẽ chăm sóc giàn giáo cho toàn bộ hệ thống xác thực của bạnNgay cả khi bạn chọn không sử dụng bộ công cụ khởi động trong ứng dụng Laravel cuối cùng của mình, việc cài đặt bộ công cụ khởi động có thể là một cơ hội tuyệt vời để tìm hiểu cách triển khai tất cả chức năng xác thực của Laravel trong một dự án Laravel thực tế. Vì Laravel Breeze tạo bộ điều khiển xác thực, định tuyến và chế độ xem cho bạn, nên bạn có thể kiểm tra mã trong các tệp này để tìm hiểu cách triển khai các tính năng xác thực của Laravel Cân nhắc cơ sở dữ liệuTheo mặc định, Laravel bao gồm một mô hình Eloquent 8 trong thư mục 9 của bạn. Mô hình này có thể được sử dụng với trình điều khiển xác thực Eloquent mặc định. Nếu ứng dụng của bạn không sử dụng Eloquent, bạn có thể sử dụng nhà cung cấp xác thực 0 sử dụng trình tạo truy vấn LaravelKhi xây dựng lược đồ cơ sở dữ liệu cho mô hình 8, đảm bảo cột mật khẩu có độ dài ít nhất 60 ký tự. Tất nhiên, việc di chuyển bảng 2 được bao gồm trong các ứng dụng Laravel mới đã tạo một cột vượt quá độ dài nàyNgoài ra, bạn nên xác minh rằng bảng 2 (hoặc tương đương) của bạn có chứa một cột 100 ký tự chuỗi 4 không thể null. Cột này sẽ được sử dụng để lưu trữ mã thông báo cho người dùng chọn tùy chọn "nhớ tôi" khi đăng nhập vào ứng dụng của bạn. Một lần nữa, việc di chuyển bảng 2 mặc định được bao gồm trong các ứng dụng Laravel mới đã chứa cột nàyTổng quan hệ sinh tháiLaravel cung cấp một số gói liên quan đến xác thực. Trước khi tiếp tục, chúng ta sẽ xem xét hệ sinh thái xác thực chung trong Laravel và thảo luận về mục đích của từng gói Trước tiên, hãy xem xét cách xác thực hoạt động. Khi sử dụng trình duyệt web, người dùng sẽ cung cấp tên người dùng và mật khẩu của họ thông qua biểu mẫu đăng nhập. Nếu những thông tin đăng nhập này là chính xác, ứng dụng sẽ lưu trữ thông tin về người dùng được xác thực trong phiên của người dùng. Cookie được cấp cho trình duyệt chứa ID phiên để các yêu cầu tiếp theo đối với ứng dụng có thể liên kết người dùng với đúng phiên. Sau khi nhận được cookie phiên, ứng dụng sẽ truy xuất dữ liệu phiên dựa trên ID phiên, lưu ý rằng thông tin xác thực đã được lưu trữ trong phiên và sẽ coi người dùng là "được xác thực" Khi một dịch vụ từ xa cần xác thực để truy cập API, cookie thường không được sử dụng để xác thực vì không có trình duyệt web. Thay vào đó, dịch vụ từ xa sẽ gửi mã thông báo API tới API theo từng yêu cầu. Ứng dụng có thể xác thực mã thông báo đến dựa trên bảng mã thông báo API hợp lệ và "xác thực" yêu cầu do người dùng liên kết với mã thông báo API đó thực hiện Dịch vụ xác thực trình duyệt tích hợp của LaravelLaravel bao gồm các dịch vụ phiên và xác thực tích hợp thường được truy cập thông qua các mặt tiền 6 và 7. Các tính năng này cung cấp xác thực dựa trên cookie cho các yêu cầu được bắt đầu từ trình duyệt web. Chúng cung cấp các phương thức cho phép bạn xác minh thông tin đăng nhập của người dùng và xác thực người dùng. Ngoài ra, các dịch vụ này sẽ tự động lưu trữ dữ liệu xác thực phù hợp trong phiên của người dùng và cấp cookie phiên của người dùng. Phần thảo luận về cách sử dụng các dịch vụ này có trong tài liệu nàyBộ công cụ dành cho người mới bắt đầu ứng dụng Như đã thảo luận trong tài liệu này, bạn có thể tương tác với các dịch vụ xác thực này theo cách thủ công để xây dựng lớp xác thực của riêng ứng dụng của bạn. Tuy nhiên, để giúp bạn bắt đầu nhanh hơn, chúng tôi đã phát hành các gói miễn phí cung cấp nền tảng hiện đại, mạnh mẽ cho toàn bộ lớp xác thực. Các gói này là , , và Laravel Fortify Laravel Breeze là một triển khai đơn giản, tối thiểu tất cả các tính năng xác thực của Laravel, bao gồm đăng nhập, đăng ký, đặt lại mật khẩu, xác minh email và xác nhận mật khẩu. Lớp xem của Laravel Breeze bao gồm các mẫu Blade đơn giản được tạo kiểu bằng Tailwind CSS. Để bắt đầu, hãy xem tài liệu về bộ khởi động ứng dụng của Laravel Laravel Fortify là phần phụ trợ xác thực không đầu dành cho Laravel, triển khai nhiều tính năng có trong tài liệu này, bao gồm xác thực dựa trên cookie cũng như các tính năng khác như xác thực hai yếu tố và xác minh email. Fortify cung cấp phụ trợ xác thực cho Laravel Jetstream hoặc có thể được sử dụng độc lập kết hợp với Laravel Sanctum để cung cấp xác thực cho một SPA cần xác thực với Laravel Laravel Jetstream là một bộ khởi động ứng dụng mạnh mẽ sử dụng và hiển thị các dịch vụ xác thực của Laravel Fortify với giao diện người dùng hiện đại, đẹp mắt được hỗ trợ bởi Tailwind CSS, Livewire và/hoặc Inertia. Laravel Jetstream bao gồm hỗ trợ tùy chọn cho xác thực hai yếu tố, hỗ trợ nhóm, quản lý phiên trình duyệt, quản lý hồ sơ và tích hợp sẵn với Laravel Sanctum để cung cấp xác thực mã thông báo API. Các dịch vụ xác thực API của Laravel được thảo luận bên dưới Dịch vụ xác thực API của LaravelLaravel cung cấp hai gói tùy chọn để hỗ trợ bạn quản lý mã thông báo API và xác thực các yêu cầu được thực hiện bằng mã thông báo API. Hộ chiếu và Sanctum. Xin lưu ý rằng các thư viện này và thư viện xác thực dựa trên cookie tích hợp của Laravel không loại trừ lẫn nhau. Các thư viện này chủ yếu tập trung vào xác thực mã thông báo API trong khi các dịch vụ xác thực tích hợp tập trung vào xác thực trình duyệt dựa trên cookie. Nhiều ứng dụng sẽ sử dụng cả dịch vụ xác thực dựa trên cookie tích hợp của Laravel và một trong các gói xác thực API của Laravel Hộ chiếu Hộ chiếu là nhà cung cấp xác thực OAuth2, cung cấp nhiều "loại cấp" OAuth2 cho phép bạn phát hành nhiều loại mã thông báo khác nhau. Nói chung, đây là gói mạnh mẽ và phức tạp để xác thực API. Tuy nhiên, hầu hết các ứng dụng không yêu cầu các tính năng phức tạp do thông số OAuth2 cung cấp, điều này có thể gây nhầm lẫn cho cả người dùng và nhà phát triển. Ngoài ra, trước đây các nhà phát triển đã nhầm lẫn về cách xác thực ứng dụng SPA hoặc ứng dụng di động bằng cách sử dụng nhà cung cấp xác thực OAuth2 như Passport thánh địa Để đối phó với sự phức tạp của OAuth2 và sự nhầm lẫn của nhà phát triển, chúng tôi đã bắt đầu xây dựng gói xác thực đơn giản hơn, hợp lý hơn, có thể xử lý cả yêu cầu web của bên thứ nhất từ trình duyệt web và yêu cầu API thông qua mã thông báo. Mục tiêu này đã được hiện thực hóa với việc phát hành Laravel Sanctum, được coi là gói xác thực được khuyến nghị và ưu tiên cho các ứng dụng sẽ cung cấp giao diện người dùng web của bên thứ nhất ngoài API hoặc sẽ được cung cấp bởi ứng dụng một trang ( Laravel Sanctum là gói xác thực web/API lai có thể quản lý toàn bộ quy trình xác thực của ứng dụng của bạn. Điều này là có thể bởi vì khi các ứng dụng dựa trên Sanctum nhận được yêu cầu, trước tiên, Sanctum sẽ xác định xem yêu cầu đó có bao gồm cookie phiên tham chiếu phiên được xác thực hay không. Sanctum thực hiện điều này bằng cách gọi các dịch vụ xác thực tích hợp sẵn của Laravel mà chúng ta đã thảo luận trước đó. Nếu yêu cầu không được xác thực thông qua cookie phiên, Sanctum sẽ kiểm tra yêu cầu về mã thông báo API. Nếu có mã thông báo API, Sanctum sẽ xác thực yêu cầu bằng mã thông báo đó. Để tìm hiểu thêm về quy trình này, vui lòng tham khảo tài liệu của Sanctum Laravel Sanctum là gói API mà chúng tôi đã chọn để đưa vào bộ khởi động ứng dụng Laravel Jetstream vì chúng tôi tin rằng nó phù hợp nhất với phần lớn nhu cầu xác thực của ứng dụng web Tóm tắt & Chọn ngăn xếp của bạnTóm lại, nếu ứng dụng của bạn sẽ được truy cập bằng trình duyệt và bạn đang xây dựng một ứng dụng Laravel nguyên khối, thì ứng dụng của bạn sẽ sử dụng các dịch vụ xác thực tích hợp của Laravel Tiếp theo, nếu ứng dụng của bạn cung cấp API sẽ được bên thứ ba sử dụng, bạn sẽ chọn giữa Hộ chiếu hoặc Sanctum để cung cấp xác thực mã thông báo API cho ứng dụng của mình. Nói chung, Sanctum nên được ưu tiên khi có thể vì đây là giải pháp đơn giản, hoàn chỉnh để xác thực API, xác thực SPA và xác thực di động, bao gồm hỗ trợ cho "phạm vi" hoặc "khả năng" Nếu bạn đang xây dựng một ứng dụng một trang (SPA) sẽ được cung cấp bởi phần phụ trợ của Laravel, bạn nên sử dụng Laravel Sanctum. Khi sử dụng Sanctum, bạn sẽ cần hoặc sử dụng Laravel Fortify như một dịch vụ phụ trợ xác thực không đầu cung cấp các tuyến đường và bộ điều khiển cho các tính năng như đăng ký, đặt lại mật khẩu, xác minh email, v.v. Hộ chiếu có thể được chọn khi ứng dụng của bạn thực sự cần tất cả các tính năng được cung cấp bởi đặc tả OAuth2 Và, nếu bạn muốn bắt đầu nhanh chóng, chúng tôi vui lòng giới thiệu một cách nhanh chóng để bắt đầu một ứng dụng Laravel mới đã sử dụng ngăn xếp xác thực ưa thích của chúng tôi về các dịch vụ xác thực tích hợp sẵn của Laravel và Laravel Sanctum Bắt đầu xác thực nhanh
Cài đặt Bộ khởi độngTrước tiên, bạn nên cài đặt bộ khởi động ứng dụng Laravel. Bộ công cụ khởi động hiện tại của chúng tôi, Laravel Breeze và Laravel Jetstream, cung cấp các điểm khởi đầu được thiết kế đẹp mắt để kết hợp xác thực vào ứng dụng Laravel mới của bạn Laravel Breeze là một triển khai tối thiểu, đơn giản cho tất cả các tính năng xác thực của Laravel, bao gồm đăng nhập, đăng ký, đặt lại mật khẩu, xác minh email và xác nhận mật khẩu. Lớp xem của Laravel Breeze được tạo thành từ các mẫu Blade đơn giản được tạo kiểu bằng Tailwind CSS. Breeze cũng cung cấp tùy chọn giàn giáo dựa trên quán tính bằng Vue hoặc React Laravel Jetstream là một bộ công cụ khởi động ứng dụng mạnh mẽ hơn bao gồm hỗ trợ giàn giáo cho ứng dụng của bạn với Livewire hoặc Inertia và Vue. Ngoài ra, Jetstream có tính năng hỗ trợ tùy chọn cho xác thực hai yếu tố, nhóm, quản lý hồ sơ, quản lý phiên trình duyệt, hỗ trợ API qua Laravel Sanctum, xóa tài khoản, v.v. Truy xuất người dùng đã xác thựcSau khi cài đặt bộ khởi động xác thực và cho phép người dùng đăng ký và xác thực với ứng dụng của bạn, bạn sẽ thường xuyên phải tương tác với người dùng hiện được xác thực. Trong khi xử lý yêu cầu gửi đến, bạn có thể truy cập người dùng được xác thực thông qua phương thức 9 của mặt tiền 6 6Ngoài ra, sau khi người dùng được xác thực, bạn có thể truy cập người dùng được xác thực thông qua phiên bản 70. Hãy nhớ rằng, các lớp gợi ý kiểu sẽ tự động được đưa vào các phương thức điều khiển của bạn. Bằng cách gợi ý kiểu đối tượng 70, bạn có thể có quyền truy cập thuận tiện vào người dùng được xác thực từ bất kỳ phương thức điều khiển nào trong ứng dụng của bạn thông qua phương thức 9 của yêu cầu 0Xác định xem người dùng hiện tại có được xác thực hay khôngĐể xác định xem người dùng thực hiện yêu cầu HTTP đến có được xác thực hay không, bạn có thể sử dụng phương thức 73 trên mặt tiền 6. Phương thức này sẽ trả về 75 nếu người dùng được xác thực 4
Bảo vệ tuyến đườngPhần mềm trung gian tuyến đường có thể được sử dụng để chỉ cho phép người dùng được xác thực truy cập vào một tuyến đường nhất định. Laravel cung cấp một phần mềm trung gian 77, tham chiếu đến lớp 78. Vì phần mềm trung gian này đã được đăng ký trong nhân HTTP của ứng dụng của bạn, tất cả những gì bạn cần làm là đính kèm phần mềm trung gian vào định nghĩa tuyến đường
Chuyển hướng người dùng chưa được xác thựcKhi phần mềm trung gian 77 phát hiện người dùng chưa được xác thực, nó sẽ chuyển hướng người dùng đến 00. Bạn có thể sửa đổi hành vi này bằng cách cập nhật hàm 01 trong tệp 02 của ứng dụng của bạn
Chỉ định một người bảo vệKhi đính kèm phần mềm trung gian 77 vào một tuyến đường, bạn cũng có thể chỉ định "bảo vệ" nào sẽ được sử dụng để xác thực người dùng. Bộ phận bảo vệ được chỉ định phải tương ứng với một trong các khóa trong mảng 04 của tệp cấu hình 05 của bạn 7Điều chỉnh đăng nhậpNếu bạn đang sử dụng bộ khởi động Laravel Breeze hoặc Laravel Jetstream, giới hạn tốc độ sẽ tự động được áp dụng cho các lần thử đăng nhập. Theo mặc định, người dùng sẽ không thể đăng nhập trong một phút nếu họ không cung cấp thông tin đăng nhập chính xác sau nhiều lần thử. Điều chỉnh là duy nhất đối với tên người dùng/địa chỉ email và địa chỉ IP của họ
Xác thực người dùng theo cách thủ côngBạn không bắt buộc phải sử dụng giàn giáo xác thực có trong bộ khởi động ứng dụng của Laravel. Nếu bạn chọn không sử dụng giàn giáo này, bạn sẽ cần trực tiếp quản lý xác thực người dùng bằng cách sử dụng các lớp xác thực của Laravel. Đừng lo lắng, đó là một cinch Chúng tôi sẽ truy cập các dịch vụ xác thực của Laravel thông qua mặt tiền ________ 66, vì vậy chúng tôi cần đảm bảo nhập mặt tiền ________ 66 ở đầu lớp. Tiếp theo, hãy xem phương pháp 08. Phương pháp 08 thường được sử dụng để xử lý các nỗ lực xác thực từ biểu mẫu "đăng nhập" của ứng dụng của bạn. Nếu xác thực thành công, bạn nên tạo lại phiên của người dùng để tránh cố định phiên 0Phương thức 08 chấp nhận một mảng các cặp khóa/giá trị làm đối số đầu tiên của nó. Các giá trị trong mảng sẽ được sử dụng để tìm người dùng trong bảng cơ sở dữ liệu của bạn. Như vậy, trong ví dụ trên, người dùng sẽ được lấy giá trị của cột 41. Nếu người dùng được tìm thấy, mật khẩu băm được lưu trữ trong cơ sở dữ liệu sẽ được so sánh với giá trị 42 được truyền cho phương thức thông qua mảng. Bạn không nên băm giá trị 42 của yêu cầu đến, vì khung sẽ tự động băm giá trị trước khi so sánh nó với mật khẩu được băm trong cơ sở dữ liệu. Một phiên xác thực sẽ được bắt đầu cho người dùng nếu hai mật khẩu được băm khớp với nhauHãy nhớ rằng, các dịch vụ xác thực của Laravel sẽ truy xuất người dùng từ cơ sở dữ liệu của bạn dựa trên cấu hình "nhà cung cấp" bảo vệ xác thực của bạn. Trong tệp cấu hình 6 mặc định, nhà cung cấp người dùng Eloquent được chỉ định và nó được hướng dẫn sử dụng mô hình 8 khi truy xuất người dùng. Bạn có thể thay đổi các giá trị này trong tệp cấu hình của mình dựa trên nhu cầu của ứng dụng của bạnPhương thức 08 sẽ trả về 75 nếu xác thực thành công. Nếu không, 48 sẽ được trả lạiPhương thức 49 do bộ chuyển hướng của Laravel cung cấp sẽ chuyển hướng người dùng đến URL mà họ đang cố truy cập trước khi bị chặn bởi phần mềm trung gian xác thực. Một URI dự phòng có thể được cung cấp cho phương thức này trong trường hợp không có đích dự kiếnChỉ định các điều kiện bổ sungNếu muốn, bạn cũng có thể thêm các điều kiện truy vấn bổ sung vào truy vấn xác thực ngoài email và mật khẩu của người dùng. Để thực hiện điều này, chúng ta có thể chỉ cần thêm các điều kiện truy vấn vào mảng được truyền cho phương thức 08. Ví dụ: chúng tôi có thể xác minh rằng người dùng được đánh dấu là "đang hoạt động" 4Đối với các điều kiện truy vấn phức tạp, bạn có thể cung cấp một đóng trong mảng thông tin đăng nhập của mình. Việc đóng này sẽ được gọi với phiên bản truy vấn, cho phép bạn tùy chỉnh truy vấn dựa trên nhu cầu của ứng dụng của bạn 5
Phương thức 52, nhận một bao đóng làm đối số thứ hai, có thể được sử dụng để thực hiện kiểm tra rộng rãi hơn đối với người dùng tiềm năng trước khi thực sự xác thực người dùng. Việc đóng nhận người dùng tiềm năng và sẽ trả về 75 hoặc 48 để cho biết liệu người dùng có thể được xác thực hay không 0Truy cập các trường hợp bảo vệ cụ thểThông qua phương thức 56 của mặt tiền 6, bạn có thể chỉ định phiên bản bảo vệ nào bạn muốn sử dụng khi xác thực người dùng. Điều này cho phép bạn quản lý xác thực cho các phần riêng biệt của ứng dụng bằng cách sử dụng các mô hình hoặc bảng người dùng có thể xác thực hoàn toàn riêng biệtTên bảo vệ được truyền cho phương thức 56 phải tương ứng với một trong các bảo vệ được định cấu hình trong tệp cấu hình 05 của bạn 00ghi nhớ người dùngNhiều ứng dụng web cung cấp hộp kiểm "nhớ tôi" trên biểu mẫu đăng nhập của họ. Nếu bạn muốn cung cấp chức năng "nhớ tôi" trong ứng dụng của mình, bạn có thể chuyển một giá trị boolean làm đối số thứ hai cho phương thức 08Khi giá trị này là 75, Laravel sẽ giữ cho người dùng được xác thực vô thời hạn hoặc cho đến khi họ đăng xuất thủ công. Bảng 2 của bạn phải bao gồm cột chuỗi 4, cột này sẽ được sử dụng để lưu trữ mã thông báo "nhớ tôi". Việc di chuyển bảng 2 đi kèm với các ứng dụng Laravel mới đã bao gồm cột này 01Nếu ứng dụng của bạn cung cấp chức năng "nhớ tôi", bạn có thể sử dụng phương pháp 04 để xác định xem người dùng được xác thực hiện tại có được xác thực bằng cookie "nhớ tôi" hay không 02Các phương thức xác thực khácXác thực một trường hợp người dùngNếu bạn cần đặt một phiên bản người dùng hiện tại làm người dùng hiện được xác thực, bạn có thể chuyển phiên bản người dùng đó sang phương thức 00 của mặt tiền 6. Phiên bản người dùng nhất định phải là một triển khai của hợp đồng 07. Mô hình 8 đi kèm với Laravel đã triển khai giao diện này. Phương pháp xác thực này hữu ích khi bạn đã có một phiên bản người dùng hợp lệ, chẳng hạn như ngay sau khi người dùng đăng ký với ứng dụng của bạn 03Bạn có thể chuyển một giá trị boolean làm đối số thứ hai cho phương thức 00. Giá trị này cho biết liệu chức năng "nhớ tôi" có được mong muốn cho phiên xác thực hay không. Hãy nhớ rằng, điều này có nghĩa là phiên sẽ được xác thực vô thời hạn hoặc cho đến khi người dùng đăng xuất khỏi ứng dụng theo cách thủ công 04Nếu cần, bạn có thể chỉ định một bảo vệ xác thực trước khi gọi phương thức 00 05Xác thực người dùng bằng IDĐể xác thực người dùng bằng khóa chính của bản ghi cơ sở dữ liệu của họ, bạn có thể sử dụng phương pháp 001. Phương thức này chấp nhận khóa chính của người dùng mà bạn muốn xác thựcBạn có thể chuyển một giá trị boolean làm đối số thứ hai cho phương thức 001. Giá trị này cho biết liệu chức năng "nhớ tôi" có được mong muốn cho phiên xác thực hay không. Hãy nhớ rằng, điều này có nghĩa là phiên sẽ được xác thực vô thời hạn hoặc cho đến khi người dùng đăng xuất khỏi ứng dụng theo cách thủ công 06Xác thực người dùng một lầnBạn có thể sử dụng phương pháp 003 để xác thực người dùng với ứng dụng cho một yêu cầu. Sẽ không có phiên hoặc cookie nào được sử dụng khi gọi phương thức này 07Xác thực cơ bản HTTPXác thực cơ bản HTTP cung cấp một cách nhanh chóng để xác thực người dùng ứng dụng của bạn mà không cần thiết lập trang "đăng nhập" chuyên dụng. Để bắt đầu, hãy đính kèm phần mềm trung gian 004 vào một tuyến đường. Phần mềm trung gian 004 được bao gồm trong khuôn khổ Laravel, vì vậy bạn không cần phải xác định nó 08Khi phần mềm trung gian đã được gắn vào tuyến đường, bạn sẽ tự động được nhắc nhập thông tin đăng nhập khi truy cập tuyến đường trong trình duyệt của mình. Theo mặc định, phần mềm trung gian 004 sẽ coi cột 41 trên bảng cơ sở dữ liệu 2 của bạn là "tên người dùng" của người dùngLưu ý về FastCGINếu bạn đang sử dụng PHP FastCGI và Apache để phục vụ ứng dụng Laravel của mình, xác thực HTTP Basic có thể không hoạt động chính xác. Để khắc phục những sự cố này, các dòng sau có thể được thêm vào tệp 009 của ứng dụng của bạn 09Xác thực cơ bản HTTP không trạng tháiBạn cũng có thể sử dụng Xác thực cơ bản HTTP mà không cần đặt cookie định danh người dùng trong phiên. Điều này chủ yếu hữu ích nếu bạn chọn sử dụng Xác thực HTTP để xác thực các yêu cầu đối với API của ứng dụng của bạn. Để thực hiện điều này, hãy xác định một phần mềm trung gian gọi phương thức 010. Nếu không có phản hồi nào được trả về bằng phương pháp 010, yêu cầu có thể được chuyển tiếp vào ứng dụng 40Tiếp theo, và đính kèm nó vào một tuyến đường 41Thoát raĐể đăng xuất người dùng khỏi ứng dụng của bạn theo cách thủ công, bạn có thể sử dụng phương pháp 012 được cung cấp bởi mặt tiền 6. Thao tác này sẽ xóa thông tin xác thực khỏi phiên của người dùng để các yêu cầu tiếp theo không được xác thựcNgoài việc gọi phương thức 012, bạn nên vô hiệu hóa phiên của người dùng và tạo lại mã thông báo CSRF của họ. Sau khi đăng xuất người dùng, thông thường bạn sẽ chuyển hướng người dùng đến thư mục gốc của ứng dụng của bạn 42Vô hiệu hóa phiên trên các thiết bị khácLaravel cũng cung cấp cơ chế vô hiệu hóa và "đăng xuất" phiên của người dùng đang hoạt động trên các thiết bị khác mà không làm mất hiệu lực phiên trên thiết bị hiện tại của họ. Tính năng này thường được sử dụng khi người dùng đang thay đổi hoặc cập nhật mật khẩu của họ và bạn muốn vô hiệu hóa các phiên trên thiết bị khác trong khi vẫn xác thực thiết bị hiện tại Trước khi bắt đầu, bạn nên đảm bảo rằng phần mềm trung gian 015 được đưa vào các tuyến sẽ nhận xác thực phiên. Thông thường, bạn nên đặt phần mềm trung gian này trên định nghĩa nhóm tuyến đường để nó có thể được áp dụng cho phần lớn các tuyến đường của ứng dụng của bạn. Theo mặc định, phần mềm trung gian 016 có thể được đính kèm vào một tuyến đường bằng cách sử dụng khóa phần mềm trung gian tuyến đường 017 như được xác định trong nhân HTTP của ứng dụng của bạn 43Sau đó, bạn có thể sử dụng phương pháp 018 được cung cấp bởi mặt tiền 6. Phương pháp này yêu cầu người dùng xác nhận mật khẩu hiện tại của họ, mà ứng dụng của bạn sẽ chấp nhận thông qua biểu mẫu nhập liệu 44Khi phương thức 018 được gọi, các phiên khác của người dùng sẽ bị vô hiệu hoàn toàn, nghĩa là họ sẽ bị "đăng xuất" khỏi tất cả các bảo vệ mà họ đã được xác thực trước đóXác nhận mật khẩuTrong khi xây dựng ứng dụng của bạn, đôi khi bạn có thể có các hành động yêu cầu người dùng xác nhận mật khẩu của họ trước khi hành động được thực hiện hoặc trước khi người dùng được chuyển hướng đến khu vực nhạy cảm của ứng dụng. Laravel bao gồm phần mềm trung gian tích hợp để làm cho quá trình này trở nên dễ dàng. Việc triển khai tính năng này sẽ yêu cầu bạn xác định hai tuyến đường. một tuyến để hiển thị chế độ xem yêu cầu người dùng xác nhận mật khẩu của họ và một tuyến khác để xác nhận rằng mật khẩu hợp lệ và chuyển hướng người dùng đến đích dự định của họ
Cấu hìnhSau khi xác nhận mật khẩu của họ, người dùng sẽ không được yêu cầu xác nhận lại mật khẩu của họ trong ba giờ. Tuy nhiên, bạn có thể định cấu hình khoảng thời gian trước khi người dùng được nhắc nhập lại mật khẩu của họ bằng cách thay đổi giá trị của giá trị cấu hình 021 trong tệp cấu hình 6 của ứng dụng của bạnLộ trìnhMẫu xác nhận mật khẩuĐầu tiên, chúng tôi sẽ xác định tuyến đường để hiển thị chế độ xem yêu cầu người dùng xác nhận mật khẩu của họ 45Như bạn có thể mong đợi, chế độ xem được trả về bởi tuyến đường này phải có biểu mẫu chứa trường 42. Ngoài ra, vui lòng bao gồm văn bản trong chế độ xem giải thích rằng người dùng đang vào khu vực được bảo vệ của ứng dụng và phải xác nhận mật khẩu của họXác nhận mật khẩuTiếp theo, chúng tôi sẽ xác định một tuyến đường sẽ xử lý yêu cầu biểu mẫu từ chế độ xem "xác nhận mật khẩu". Tuyến đường này sẽ chịu trách nhiệm xác thực mật khẩu và chuyển hướng người dùng đến đích dự định của họ 46Trước khi tiếp tục, hãy xem xét tuyến đường này chi tiết hơn. Đầu tiên, trường 42 của yêu cầu được xác định là thực sự khớp với mật khẩu của người dùng được xác thực. Nếu mật khẩu hợp lệ, chúng tôi cần thông báo cho phiên làm việc của Laravel rằng người dùng đã xác nhận mật khẩu của họ. Phương thức 025 sẽ đặt dấu thời gian trong phiên của người dùng mà Laravel có thể sử dụng để xác định thời điểm người dùng xác nhận mật khẩu của họ lần cuối. Cuối cùng, chúng tôi có thể chuyển hướng người dùng đến đích dự định của họBảo vệ tuyến đườngBạn nên đảm bảo rằng bất kỳ tuyến đường nào thực hiện hành động yêu cầu xác nhận mật khẩu gần đây đều được chỉ định phần mềm trung gian 026. Phần mềm trung gian này được bao gồm trong cài đặt mặc định của Laravel và sẽ tự động lưu trữ đích dự định của người dùng trong phiên để người dùng có thể được chuyển hướng đến vị trí đó sau khi xác nhận mật khẩu của họ. Sau khi lưu trữ đích dự định của người dùng trong phiên, phần mềm trung gian sẽ chuyển hướng người dùng đến 026 47Thêm bảo vệ tùy chỉnhBạn có thể xác định các bộ bảo vệ xác thực của riêng mình bằng cách sử dụng phương pháp 028 trên mặt tiền 6. Bạn nên thực hiện cuộc gọi của mình theo phương thức 028 trong một nhà cung cấp dịch vụ. Vì Laravel đã giao hàng với một 031, chúng tôi có thể đặt mã trong nhà cung cấp đó 48Như bạn có thể thấy trong ví dụ trên, cuộc gọi lại được chuyển đến phương thức 028 sẽ trả về một triển khai của 033. Giao diện này chứa một số phương thức bạn sẽ cần thực hiện để xác định một bộ bảo vệ tùy chỉnh. Khi bộ phận bảo vệ tùy chỉnh của bạn đã được xác định, bạn có thể tham chiếu bộ bảo vệ đó trong cấu hình 04 của tệp cấu hình 05 của bạnBảo vệ yêu cầu đóng cửaCách đơn giản nhất để triển khai hệ thống xác thực dựa trên yêu cầu HTTP tùy chỉnh là sử dụng phương pháp 036. Phương pháp này cho phép bạn nhanh chóng xác định quy trình xác thực của mình bằng cách sử dụng một lần đóngĐể bắt đầu, hãy gọi phương thức ________ 2036 trong phương thức ________ 2038 của 031 của bạn. Phương thức 040 chấp nhận tên trình điều khiển xác thực làm đối số đầu tiên của nó. Tên này có thể là bất kỳ chuỗi nào mô tả bộ phận bảo vệ tùy chỉnh của bạn. Đối số thứ hai được truyền cho phương thức phải là một bao đóng nhận yêu cầu HTTP đến và trả về một phiên bản người dùng hoặc, nếu xác thực không thành công, 041 49Khi trình điều khiển xác thực tùy chỉnh của bạn đã được xác định, bạn có thể định cấu hình nó làm trình điều khiển trong cấu hình 04 của tệp cấu hình 05 của bạn 0Thêm nhà cung cấp người dùng tùy chỉnhNếu bạn không sử dụng cơ sở dữ liệu quan hệ truyền thống để lưu trữ người dùng của mình, bạn sẽ cần mở rộng Laravel với nhà cung cấp người dùng xác thực của riêng bạn. Chúng tôi sẽ sử dụng phương pháp 044 trên mặt tiền 6 để xác định nhà cung cấp người dùng tùy chỉnh. Trình phân giải của nhà cung cấp người dùng sẽ trả về một triển khai của 046 1Sau khi bạn đã đăng ký nhà cung cấp bằng phương pháp 044, bạn có thể chuyển sang nhà cung cấp người dùng mới trong tệp cấu hình 05 của mình. Đầu tiên, xác định một 044 sử dụng trình điều khiển mới của bạnCuối cùng, bạn có thể tham khảo nhà cung cấp này trong cấu hình 04 của mìnhHợp đồng nhà cung cấp người dùngViệc triển khai 046 chịu trách nhiệm tìm nạp triển khai 07 ra khỏi hệ thống lưu trữ liên tục, chẳng hạn như MySQL, MongoDB, v.v. Hai giao diện này cho phép các cơ chế xác thực của Laravel tiếp tục hoạt động bất kể dữ liệu người dùng được lưu trữ như thế nào hoặc loại lớp nào được sử dụng để đại diện cho người dùng được xác thựcHãy xem hợp đồng 046 2Hàm 054 thường nhận một khóa đại diện cho người dùng, chẳng hạn như ID tăng tự động từ cơ sở dữ liệu MySQL. Việc triển khai 055 khớp với ID sẽ được truy xuất và trả về theo phương thứcHàm 056 truy xuất một người dùng theo tên duy nhất của họ là 057 và "nhớ tôi" 058, thường được lưu trữ trong một cột cơ sở dữ liệu như 4. Như với phương thức trước, việc triển khai 055 với giá trị mã thông báo phù hợp sẽ được trả về bằng phương thức nàyPhương thức 061 cập nhật phiên bản 4 của phiên bản 062 với phiên bản mới 058. Một mã thông báo mới được chỉ định cho người dùng khi xác thực "nhớ tôi" thành công hoặc khi người dùng đăng xuấtPhương thức 065 nhận mảng thông tin đăng nhập được chuyển đến phương thức 066 khi cố gắng xác thực bằng một ứng dụng. Sau đó, phương thức này sẽ "truy vấn" bộ lưu trữ liên tục cơ bản cho người dùng khớp với các thông tin xác thực đó. Thông thường, phương pháp này sẽ chạy truy vấn với điều kiện "ở đâu" để tìm kiếm bản ghi người dùng có "tên người dùng" khớp với giá trị của 067. Phương thức này sẽ trả về một triển khai của 055. Phương pháp này không nên cố gắng thực hiện bất kỳ xác thực hoặc xác thực mật khẩu nàoPhương pháp 069 nên so sánh 062 đã cho với 071 để xác thực người dùng. Ví dụ: phương pháp này thường sẽ sử dụng phương pháp 072 để so sánh giá trị của 073 với giá trị của 074. Phương thức này sẽ trả về 75 hoặc 48 cho biết mật khẩu có hợp lệ hay khôngHợp đồng xác thựcBây giờ chúng ta đã khám phá từng phương pháp trên 077, hãy xem hợp đồng 055. Hãy nhớ rằng, các nhà cung cấp người dùng nên trả về các triển khai của giao diện này từ các phương thức 054, 056 và 065 3Giao diện này đơn giản. Phương thức 082 sẽ trả về tên của trường "khóa chính" của người dùng và phương thức 083 sẽ trả về "khóa chính" của người dùng. Khi sử dụng back-end MySQL, đây có thể là khóa chính tăng tự động được gán cho bản ghi người dùng. Phương thức 084 sẽ trả về mật khẩu đã băm của người dùngGiao diện này cho phép hệ thống xác thực hoạt động với bất kỳ lớp "người dùng" nào, bất kể bạn đang sử dụng lớp trừu tượng lưu trữ hoặc ORM nào. Theo mặc định, Laravel bao gồm một lớp 8 trong thư mục 9 thực hiện giao diện nàySự kiệnLaravel gửi một loạt các sự kiện trong quá trình xác thực. Bạn có thể đính kèm người nghe vào các sự kiện này trong 087 của mình |