Laravel 5框架学习之用户认证


Posted in PHP onApril 09, 2015

Laravel 出厂已经带有了用户认证系统,我们来看一下 routes.php,如果删除了,添加上:

Route::controllers([
  'auth' => 'Auth\AuthController',
  'password' => 'Auth\PasswordController'
]);

可以使用 php artisan route:list 查看一下。浏览器中访问 /auth/login,可以看到登陆界面,最好把系统默认的 app.blade.php 中关于 google 的东西注释起来,要不然你会疯掉的。

你可以使用 register、login甚至 forget password。

实际注册一个用户,提交后失败了,实际上没有失败,只是larave自动跳转到了 /home,我们已经删除了这个控制器。你可以使用 tinker 看一下,用户已经建立了。

在 Auth\AuthController 中实际上使用了 trait,什么是 triat?well,php只支持单继承,在php5.4中添加了trait,一个trait实际上是一组方法的封装,你可以把它包含在另一个类中。像是抽象类,你不能直接实例化他。

在 Auth\AuthController 中有对 trait 的引用:

use AuthenticatesAndRegistersUsers;

让我们找到他,看一下注册后是怎么跳转的。他隐藏的挺深的,在 vendor/laravel/framework/src/Illuminate/Foundation/Auth/AuthenticatesAndregistersUsers.php,wow。

public function redirectPath()
 {
 if (property_exists($this, 'redirectPath'))
 {
  return $this->redirectPath;
 }
    
    //如果用户设置了 redirectTo 属性,则跳转到用户设置的属性,否则到home
 return property_exists($this, 'redirectTo') ? $this->redirectTo : '/home';
 }

OK,我们知道了,只要设定 redirectTo 这个属性就可以自定义注册后的跳转了。我们在 Auth\AuthContotroller 中修改:

 protected $redirectTo = 'articles';

我们先使用 /auth/logout 确保我们退出,如果出错了不要害怕,我们没有默认的主页,重新访问:auth/register 新建一个用户,这次应该ok了。

再次logout,然后使用 login 登陆一下。

现在我们可以删除 form_partial 中临时设置的隐藏字段了,然后修改控制器:

public function store(Requests\ArticleRequest $request) {
    //你可以这样
    //$request = $request->all();
    //$request['user_id'] = Auth::id();

    //更简单的方法
    $article = Article::create($request->all());
    //laravel 自动完成外键关联
    Auth::user()->articles()->save($article);

    return redirect('articles');
  }

添加一个文章,然后使用 tinker 查看一下。

中间件
我们当然不希望任何人都能发布文章,至少是登陆用才可以。我们在控制器中添加保护:

public function create() {
    if (Auth::guest()) {
      return redirect('articles');
    }
    return view('articles.create');
  }

上面的代码可以工作,有一个问题,我们需要在每一个需要保护的方法中都进行上面的处理,这样做太傻了,幸好我们有中间件。

中间件可以理解为一个处理管道,中间件在管道中的某一时刻进行处理,这个时刻可以是请求也可以是响应。依据中间件的处理规则,可能将请求重定向,也可能通过请求。

在 app/http/middleware 中包含了三个中间件,名字就可以看出是干什么,好好查看一下,注意,Closure $next 代表了下一个中间件。

在 app/http/kernel.php 中对中间件进行登记。$middleware 段声明了对所有http都进行处理的中间件,$routeMiddleware 仅仅对路由进行处理,而且你必须显示的声明要使用这其中的某一个或几个中间件。

假设我们想对整个的 ArticlesController 进行保护,我们直接在构造函数中添加中间件:

public function __construct() {
    $this->middleware('auth');
  }

现在,任何方法都收到了保护。

但我们可能不想整个控制器都受到保护,如果只是其中的一两个方法呢?我们可以这样处理:

public function __construct() {
    $this->middleware('auth', ['only' => 'create']);
    //当然可以反过来
    //$this->middleware('auth', ['except' => 'index']);
  }

我们不一定在控制器的构造函数中引入中间件,我们可以直接在路由中声明:

Route::get('about', ['middleware' => 'auth', 'uses' => 'PagesController@about']);

在 kernel.php 中提供的系统中间件,比如 'Illuminate\Foundation\Http\Middleware\CheckForMaintenanceMode' 是可以让我们进入到维护模式,比如系统上线了,但现在需要临时关闭一段时间进行处理,我们可以在命令行进行处理,看一下这个中间件的工作:

php artisan down

访问一下网站,可以看到任何 url 的请求都是马上回来。网站上线:

php artisan up

我们来做一个自己的中间件:

 php artisan make:middleware Demo

然后添加代码:

public function handle($request, Closure $next)
 {
    //如果请求中含有 foo,我们就回到控制器首页
    if ($request->has('foo')) {
      return redirect('articles');
    }

 return $next($request);
 }

如果希望在全部的请求使用中间件,需要在 kernel.php 中的 $middleware 中登记:

protected $middleware = [
 ...
 'App\Http\Middleware\Demo',

 ];

现在我们可以测试一下,假设我们访问 /articles/create?foo=bar ,我们被重定向到了首页。

让我们去除这个显示中间件,我们来创建一个真正有用的中间件。假设我们想保护某个页面,这个页面必须是管理者才能访问的。

php artisan make:middleware RedirectIfNotAManager

我们来添加处理代码:

public function handle($request, Closure $next)
 {
    if (!$request->user() || !$request->user()->isATeamManager()) {
      return redirect('articles');
    }

 return $next($request);
 }

下面修改我们的模型:

public function isATeamManager() {
    return false;
  }

简单起见,我们直接返回false。这次我们把中间件放置在 kernel.php 中的$routeMiddleware 中。

protected $routeMiddleware = [
 ...
 'manager' => 'App\Http\Middleware\RedirectIfNotAManager',
 ];

我们做一个测试路由测试一下:

Route::get('foo', ['middleware' => 'manager', function() {
  return 'This page may only be viewed by manager';
}]);

guest身份访问或者登录身份访问都会返回主页,但是如果修改 isATeamManager() 返回 true,登录身份访问可以看到返回的信息。

以上就是本文所述的全部内容,希望对大家熟悉Laravel5框架能够有所帮助。

PHP 相关文章推荐
如何在symfony中导出为CSV文件中的数据
Oct 06 PHP
php变量作用域的深入解析
Jun 03 PHP
PHP 循环删除无限分类子节点的实现代码
Jun 21 PHP
php对数组排序代码分享
Feb 24 PHP
PHP和Shell实现检查SAMBA与NFS Server是否存在
Jan 07 PHP
php实现TCP端口检测的方法
Apr 01 PHP
PHP中key和current,next的联合运用实例分析
Mar 29 PHP
Zend Framework校验器Zend_Validate用法详解
Dec 09 PHP
PHP简单实现二维数组赋值与遍历功能示例
Oct 19 PHP
thinkphp中U方法按路由规则生成url的方法
Mar 12 PHP
php实现数组中出现次数超过一半的数字的统计方法
Oct 14 PHP
PHP pthreads v3下worker和pool的使用方法示例
Feb 21 PHP
PHP中把数据库查询结果输出为json格式简单实例
Apr 09 #PHP
Laravel 5框架学习之Eloquent 关系
Apr 09 #PHP
在html文件中也可以执行php语句的方法
Apr 09 #PHP
PHP统一页面编码避免乱码问题
Apr 09 #PHP
PHP生成静态HTML页面最简单方法示例
Apr 09 #PHP
Laravel 5框架学习之子视图和表单复用
Apr 09 #PHP
php判断文件夹是否存在不存在则创建
Apr 09 #PHP
You might like
php学习笔记之面向对象编程
2012/12/29 PHP
跟我学Laravel之视图 & Response
2014/10/15 PHP
PHP的Yii框架中使用数据库的配置和SQL操作实例教程
2016/03/17 PHP
PHP函数shuffle()取数组若干个随机元素的方法分析
2016/04/02 PHP
PHP中quotemeta()函数的用法讲解
2019/04/04 PHP
javascript flash下fromCharCode和charCodeAt方法使用说明
2008/01/12 Javascript
让iframe子窗体取父窗体地址栏参数(querystring)
2009/10/13 Javascript
javascript 设为首页与加入收藏兼容多浏览器代码
2011/01/11 Javascript
基于jquery的多彩百分比 动态进度条 投票效果显示效果实现代码
2011/08/28 Javascript
JavaScript与DOM组合动态创建表格实例
2012/12/23 Javascript
js调用后台、后台调用前台等方法总结
2014/04/17 Javascript
jquery xMarquee实现文字水平无缝滚动效果
2014/04/29 Javascript
js四舍五入数学函数round使用实例
2014/05/09 Javascript
使用jQuery监听DOM元素大小变化
2016/02/24 Javascript
JavaScript继承学习笔记【新手必看】
2016/05/10 Javascript
详解Javascript数据类型的转换规则
2016/12/12 Javascript
Vue+webpack+Element 兼容问题总结(小结)
2018/08/16 Javascript
vue 修改 data 数据问题并实时显示的方法
2018/08/27 Javascript
JS数组方法join()用法实例分析
2020/01/18 Javascript
实现一个Vue自定义指令懒加载的方法示例
2020/06/04 Javascript
vue如何使用外部特殊字体的操作
2020/07/30 Javascript
es5 类与es6中class的区别小结
2020/11/09 Javascript
python基础教程之对象和类的实际运用
2014/08/29 Python
python实现QQ空间自动点赞功能
2019/04/09 Python
Django框架实现的普通登录案例【使用POST方法】
2019/05/15 Python
Python生成一个迭代器的实操方法
2019/06/18 Python
Python解释器以及PyCharm的安装教程图文详解
2020/02/26 Python
xadmin使用formfield_for_dbfield函数过滤下拉表单实例
2020/04/07 Python
美国知名奢侈美容品牌零售商:Cos Bar
2017/04/21 全球购物
马德里竞技官方网上商店:Atletico Madrid Shop
2019/03/31 全球购物
国际贸易专业推荐信
2013/11/15 职场文书
给排水工程师岗位职责
2013/11/21 职场文书
乡镇干部先进性教育活动个人整改措施
2014/09/16 职场文书
Python生成九宫格图片的示例代码
2021/04/14 Python
一级电子管军用接收机测评
2022/04/05 无线电
python中的random模块和相关函数详解
2022/04/22 Python