Laravel實(shí)現(xiàn)ApiToken認(rèn)證請(qǐng)求
1.打開 database/migrations/2014_10_12_000000_create_users_table.php 這個(gè) migration 文件, 我們需要更改 user 表的結(jié)構(gòu)
2.我們需要為 user 表添加 api_token 字段, 也就是說(shuō)我們的 token 是保存在數(shù)據(jù)庫(kù)中的, 在合適的位置, 添加一行
$table->string('api_token', 60)->unique();
3.配置好數(shù)據(jù)庫(kù), 通過 php artisan migrate 命令生成 user 表
4.在user表中, 隨便添加一條記錄, 只要保證 api_token 這個(gè)字段設(shè)置為 123456 即可. 這樣我們就生成了一個(gè)用戶, 等下就可以 使用 123456 這個(gè)token 值來(lái)登錄了.
5.返回到 路由文件 routes.php, 在里面添加一條測(cè)試路由, 并將其 用 laravel 的中間件保護(hù)起來(lái)
Route::group(['middleware' => ['auth.api']], function () {
Route::get('/t', function () {
return 'ok';
});
});
在此處, 使用的是 auth.api 中間件,中間件定義入下圖:

在Middleware文件創(chuàng)建WebToken.php,然后在Kernel.php文件中注冊(cè)該中間件
'auth.api' => \App\Http\Middleware\webToken::class,
6.打開剛剛創(chuàng)建的webToken中間件代碼如下
<?php
namespace App\Http\Middleware;
use Closure;
use Illuminate\Support\Facades\Auth;
class webToken
{
/**
* Handle an incoming request.
*
* @param \Illuminate\Http\Request $request
* @param \Closure $next
* @return mixed
*/
public function handle($request, Closure $next)
{
if (Auth::guard('api')->guest()) {
return response()->json(['code' => 401,'msg' => '未設(shè)置token']);
}
return $next($request);
}
}
代碼中的Auth::guard(‘a(chǎn)pi')的api是config文件夾里auth.php文件


7.做了以上修改之后, 當(dāng)我們以 /t 這個(gè) url 路徑向服務(wù)器直接發(fā)起請(qǐng)求時(shí), 服務(wù)器就會(huì)返回一個(gè) 401 錯(cuò)誤, 并且會(huì)返回一條 ‘未設(shè)置token' 這樣的消息, 這也是我們之前在 handle() 方法中設(shè)置的. 也就是說(shuō) /t 已經(jīng)被我們的 auth 中間件保護(hù)起來(lái)了. 如果想要我們的請(qǐng)求能夠正常通過這個(gè)中間件, 就要提供 token.
8.由于我們之前在 user 表中添加了一條 api_token 為 123456 的數(shù)據(jù), 所以現(xiàn)在我們?cè)俅蜗蚍?wù)器請(qǐng)求 /t, 但是這次我們加入 api_token, 也就是
…/t?api_token=123456
正常情況下, 服務(wù)器就會(huì)返回 ‘ok' 了, 這也就是說(shuō)明, auth 中間件允許這個(gè)請(qǐng)求通過. 而當(dāng)我們把 123456 修改為其他值時(shí), 這個(gè)請(qǐng)求也是無(wú)法通過 auth 中間件的.
以上這篇解決laravel中api驗(yàn)證jwt刷新token的一個(gè)問題就是小編分享給大家的全部?jī)?nèi)容了,希望能給大家一個(gè)參考,也希望大家多多支持腳本之家。
- 詳解Laravel制作API接口
- Laravel如何實(shí)現(xiàn)適合Api的異常處理響應(yīng)格式
- 在 Laravel 中動(dòng)態(tài)隱藏 API 字段的方法
- laravel框架 api自定義全局異常處理方法
- laravel dingo API返回自定義錯(cuò)誤信息的實(shí)例
- Laravel框架實(shí)現(xiàn)調(diào)用百度翻譯API功能示例
- PHP使Laravel為JSON REST API返回自定義錯(cuò)誤的問題
- 讓Laravel API永遠(yuǎn)返回JSON格式響應(yīng)的方法示例
- Larave框架通過sanctum進(jìn)行API鑒權(quán)詳解
相關(guān)文章
ci檢測(cè)是ajax還是頁(yè)面post提交數(shù)據(jù)的方法
這篇文章主要介紹了ci檢測(cè)是ajax還是頁(yè)面post提交數(shù)據(jù)的方法,以PHP的環(huán)境變量為基礎(chǔ)實(shí)例展示了針對(duì)CI框架配置文件的修改技巧,非常具有實(shí)用價(jià)值,需要的朋友可以參考下2014-11-11
合并ThinkPHP配置文件以消除代碼冗余的實(shí)現(xiàn)方法
這篇文章主要介紹了合并ThinkPHP配置文件以消除代碼冗余的實(shí)現(xiàn)方法,非常實(shí)用的技巧,需要的朋友可以參考下2014-07-07
PHP執(zhí)行l(wèi)inux命令常用函數(shù)匯總
一般情況下,很少會(huì)用php去執(zhí)行l(wèi)inux命令,不過特殊情況下,你也許會(huì)用到這些函數(shù)。以前我知道有二個(gè)函數(shù)可以執(zhí)行l(wèi)inux命令,一個(gè)是exec,一個(gè)是shell_exec,通過本文給大家介紹PHP執(zhí)行l(wèi)inux命令常用函數(shù)匯總,需要的朋友參考下2016-02-02
laravel5.4生成驗(yàn)證碼的實(shí)例講解
下面小編就為大家?guī)?lái)一篇laravel5.4生成驗(yàn)證碼的實(shí)例講解。小編覺得挺不錯(cuò)的,現(xiàn)在就分享給大家,也給大家做個(gè)參考。一起跟隨小編過來(lái)看看吧2017-08-08
PHP統(tǒng)計(jì)當(dāng)前在線用戶數(shù)實(shí)例講解
我們要統(tǒng)計(jì)在一段時(shí)間內(nèi)訪問站點(diǎn)的人數(shù),有多種解決方案,你可以使用cookie,session結(jié)合文本或者數(shù)據(jù)庫(kù)來(lái)記錄用戶訪問數(shù)。本文將使用PHP,結(jié)合Mysql以及jQuery,展示一個(gè)統(tǒng)計(jì)在線人數(shù)以及訪客地區(qū)分布的示例。2015-10-10
Laravel5.1 框架數(shù)據(jù)庫(kù)操作DB運(yùn)行原生SQL的方法分析
這篇文章主要介紹了Laravel5.1 框架數(shù)據(jù)庫(kù)操作DB運(yùn)行原生SQL的方法,結(jié)合實(shí)例形式分析了laravel5.1使用DB運(yùn)行原生SQL的相關(guān)操作技巧與注意事項(xiàng),需要的朋友可以參考下2020-01-01
微信公眾號(hào)實(shí)現(xiàn)會(huì)員卡領(lǐng)取功能
這篇文章主要介紹了微信公眾號(hào)實(shí)現(xiàn)會(huì)員卡領(lǐng)取功能的相關(guān)資料,需要的朋友可以參考下2017-06-06

