Laravel 在所有 api 路由中使用 Web 身份验证重定向到主页

Mil*_*ita 3 php authentication api authorization laravel

我想对所有 api 路由使用 Web 身份验证。我创建了中间件,这就是它的样子

Route::group(['middleware' => ['auth:web'], 'prefix' => 'v1',], function ($router) {
   Route::apiResource('subscriptions', 'Api\SubscriptionController');
   Route::post('subscriptions/{id}/resend', 'Api\SubscriptionController@resend')->name('resend');
   Route::post('subscriptions/{id}/grace', 'Api\SubscriptionController@addGrace')->name('grace');
   Route::apiResource('accounts', 'Api\SocialMediaAccountController');
   Route::post('accounts/{id}/reset', 'Api\SocialMediaAccountController@reset');
Route::apiResource('customers', 'Api\CustomerController');
});
Run Code Online (Sandbox Code Playgroud)

当我已经登录并尝试向 api 路由发出请求时,它会将我重定向到主页。我怎样才能解决这个问题 ?

这是 config/auth.php

 'defaults' => [
    'guard' => 'web',
    'passwords' => 'users',
],
'guards' => [
    'web' => [
        'driver' => 'session',
        'provider' => 'users',
    ],

    'api' => [
        'driver' => 'passport',
        'provider' => 'users',
    ],
],
'providers' => [
    'users' => [
        'driver' => 'eloquent',
        'model' => App\User::class,
    ],

    // 'users' => [
    //     'driver' => 'database',
    //     'table' => 'users',
    // ],
],
Run Code Online (Sandbox Code Playgroud)

如果我已经登录,我不希望重定向 api 路由。我只想进行 Web 授权并继续执行相同的请求。

mfi*_*ink 9

只需两个更新即可限制您的 api 路由,以要求您的网络身份验证会话发出 api 请求。

  1. 将中间件从 更新apiweb
# File: app/Providers/RouteServiceProvider.php

protected function mapApiRoutes()
    {
        Route::prefix('api')
             ->middleware('web') # <-- CHANGE to 'web'
             ->namespace($this->namespace."\\API")
             ->group(base_path('routes/api.php'));

    }
Run Code Online (Sandbox Code Playgroud)
  1. 将中间件更新auth:apiauth:web(或简单地auth
# routes/api.php
Route::middleware('auth:web')->get('/user', function (Request $request) {
     return $request->user();
});
Run Code Online (Sandbox Code Playgroud)


Dev*_*von 4

Laravel 中的 Web 路由和 api 路由之间存在相当多的差异。最大的区别是默认包含的中间件。

您可以在 app/Http/Kernel.php 中看到中间件组之间的差异:

protected $middlewareGroups = [
    'web' => [
        \App\Http\Middleware\EncryptCookies::class,
        \Illuminate\Cookie\Middleware\AddQueuedCookiesToResponse::class,
        \Illuminate\Session\Middleware\StartSession::class,
        \Illuminate\Session\Middleware\AuthenticateSession::class,
        \Illuminate\View\Middleware\ShareErrorsFromSession::class,
        \App\Http\Middleware\VerifyCsrfToken::class,
        \Illuminate\Routing\Middleware\SubstituteBindings::class,
    ],

    'api' => [
        'throttle:60,1',
        'bindings',
    ],
Run Code Online (Sandbox Code Playgroud)

API 应该是无状态的,因此不会设置 cookie 和会话。由于 api 路由不会启动会话,因此您将无法使用经过身份验证的会话。

您可以将路线设置为使用“web”组,或者了解如何通过 Javascript 使用您自己的 API: https: //laravel.com/docs/5.6/passport#consuming-your-api-with-javascript