Mil*_*ita 3 php authentication api authorization laravel
我想对所有 api 路由使用 Web 身份验证。我创建了中间件,这就是它的样子
Route::group(['middleware' => ['auth:web'], 'prefix' => 'v1',], function ($router) {
Route::apiResource('subscriptions', 'Api\SubscriptionController');
Route::post('subscriptions/{id}/resend', 'Api\SubscriptionController@resend')->name('resend');
Route::post('subscriptions/{id}/grace', 'Api\SubscriptionController@addGrace')->name('grace');
Route::apiResource('accounts', 'Api\SocialMediaAccountController');
Route::post('accounts/{id}/reset', 'Api\SocialMediaAccountController@reset');
Route::apiResource('customers', 'Api\CustomerController');
});
Run Code Online (Sandbox Code Playgroud)
当我已经登录并尝试向 api 路由发出请求时,它会将我重定向到主页。我怎样才能解决这个问题 ?
这是 config/auth.php
'defaults' => [
'guard' => 'web',
'passwords' => 'users',
],
'guards' => [
'web' => [
'driver' => 'session',
'provider' => 'users',
],
'api' => [
'driver' => 'passport',
'provider' => 'users',
],
],
'providers' => [
'users' => [
'driver' => 'eloquent',
'model' => App\User::class,
],
// 'users' => [
// 'driver' => 'database',
// 'table' => 'users',
// ],
],
Run Code Online (Sandbox Code Playgroud)
如果我已经登录,我不希望重定向 api 路由。我只想进行 Web 授权并继续执行相同的请求。
只需两个更新即可限制您的 api 路由,以要求您的网络身份验证会话发出 api 请求。
api为web。# File: app/Providers/RouteServiceProvider.php
protected function mapApiRoutes()
{
Route::prefix('api')
->middleware('web') # <-- CHANGE to 'web'
->namespace($this->namespace."\\API")
->group(base_path('routes/api.php'));
}
Run Code Online (Sandbox Code Playgroud)
auth:api为auth:web(或简单地auth)# routes/api.php
Route::middleware('auth:web')->get('/user', function (Request $request) {
return $request->user();
});
Run Code Online (Sandbox Code Playgroud)
Laravel 中的 Web 路由和 api 路由之间存在相当多的差异。最大的区别是默认包含的中间件。
您可以在 app/Http/Kernel.php 中看到中间件组之间的差异:
protected $middlewareGroups = [
'web' => [
\App\Http\Middleware\EncryptCookies::class,
\Illuminate\Cookie\Middleware\AddQueuedCookiesToResponse::class,
\Illuminate\Session\Middleware\StartSession::class,
\Illuminate\Session\Middleware\AuthenticateSession::class,
\Illuminate\View\Middleware\ShareErrorsFromSession::class,
\App\Http\Middleware\VerifyCsrfToken::class,
\Illuminate\Routing\Middleware\SubstituteBindings::class,
],
'api' => [
'throttle:60,1',
'bindings',
],
Run Code Online (Sandbox Code Playgroud)
API 应该是无状态的,因此不会设置 cookie 和会话。由于 api 路由不会启动会话,因此您将无法使用经过身份验证的会话。
您可以将路线设置为使用“web”组,或者了解如何通过 Javascript 使用您自己的 API: https: //laravel.com/docs/5.6/passport#consuming-your-api-with-javascript。
| 归档时间: |
|
| 查看次数: |
11067 次 |
| 最近记录: |