0

0

laravel Sanctum如何为SPA和移动应用提供认证_Laravel Sanctum SPA及移动端认证方法

裘德小鎮的故事

裘德小鎮的故事

发布时间:2025-10-06 20:39:02

|

738人浏览过

|

来源于php中文网

原创

Laravel Sanctum通过会话和令牌两种机制分别支持SPA和移动应用认证。安装后配置中间件与CORS,SPA可基于Cookie实现登录;移动端则通过Personal Access Token认证,用户模型引入HasApiTokens trait,登录接口生成令牌并返回,API路由使用auth:sanctum中间件验证,客户端在请求头携带Bearer Token完成认证。

laravel sanctum如何为spa和移动应用提供认证_laravel sanctum spa及移动端认证方法

Laravel Sanctum 为单页应用(SPA)和移动应用提供了简洁安全的认证方案。它通过两种独立机制分别处理不同场景:基于会话的 SPA 认证和基于令牌的 API 认证。你可以根据项目需求选择使用其中一种或同时使用。

为 SPA 提供基于 Cookie 的认证

Sanctum 能让 Laravel 自身的前端或同源的 SPA 应用通过传统的会话(session)方式进行登录,享受 Laravel 原生的身份验证保护。

Heeyo
Heeyo

Heeyo:AI儿童启蒙陪伴师,风靡于硅谷的儿童AI导师和玩伴

下载
  • 安装与发布配置:先通过 Composer 安装 Sanctum,然后发布其迁移文件和配置。 composer require laravel/sanctum
    php artisan vendor:publish --provider="Laravel\Sanctum\SanctumServiceProvider"
    接着运行迁移来创建存储令牌的表:php artisan migrate
  • 启用 SPA 中间件:在 app/Http/Kernel.php 文件中,确保 'api' 中间件组包含了 EnsureFrontendRequestsAreStateful 类。这个中间件负责处理来自 SPA 的有状态请求。 'api' => [ \Laravel\Sanctum\Http\Middleware\EnsureFrontendRequestsAreStateful::class, 'throttle:60,1', \Illuminate\Routing\Middleware\SubstituteBindings::class, ],
  • 配置 CORS:修改 config/cors.php 文件,设置你的前端应用域名,并开启 supports_credentials,允许携带 Cookie。 'paths' => ['sanctum/csrf-cookie', 'api/*'], 'allowed_origins' => ['http://localhost:3000'], 'supports_credentials' => true,
  • 认证流程:用户登录时,前端向 Laravel 的登录路由发送 POST 请求。Laravel 验证凭据后,通过会话将用户登录,并返回成功响应。后续请求浏览器会自动携带会话 Cookie,Sanctum 和 Laravel 会自动识别已认证用户,无需手动管理令牌。

为移动应用提供基于 Token 的认证

对于移动端或需要无状态认证的场景,Sanctum 可以颁发个人访问令牌(Personal Access Tokens),客户端在每次请求时通过 Bearer Token 进行认证。

  • 准备用户模型:在你的用户模型(如 App\Models\User)中引入 HasApiTokens trait。这会为模型添加生成和管理 API 令牌的能力。 use Laravel\Sanctum\HasApiTokens;
    class User extends Authenticatable { use HasApiTokens; }
  • 创建认证接口:建立一个登录接口。当移动端提交用户名和密码后,服务端验证信息,然后为该用户创建一个令牌并返回给客户端。 $user = User::where('email', $request->email)->first();
    if ($user && Hash::check($request->password, $user->password)) { $token = $user->createToken('mobile-app')->plainTextToken; return response()->json(['token' => $token]); }
  • 保护 API 路由:在需要认证的 API 路由上使用 auth:sanctum 中间件。这样,Sanctum 会检查请求头中的 Authorization: Bearer 来验证用户身份。 Route::middleware('auth:sanctum')->get('/user', function (Request $request) { return $request->user(); });
  • 客户端操作:移动端收到令牌后,应将其安全地存储起来(如 Keychain 或 Keystore)。之后每次请求 API 时,都需在请求头中包含此令牌。用户登出时,调用一个注销接口删除当前令牌,并清除本地存储。
基本上就这些。Sanctum 的设计让你可以用一套工具灵活应对不同客户端的认证需求。

相关专题

更多
php文件怎么打开
php文件怎么打开

打开php文件步骤:1、选择文本编辑器;2、在选择的文本编辑器中,创建一个新的文件,并将其保存为.php文件;3、在创建的PHP文件中,编写PHP代码;4、要在本地计算机上运行PHP文件,需要设置一个服务器环境;5、安装服务器环境后,需要将PHP文件放入服务器目录中;6、一旦将PHP文件放入服务器目录中,就可以通过浏览器来运行它。

2680

2023.09.01

php怎么取出数组的前几个元素
php怎么取出数组的前几个元素

取出php数组的前几个元素的方法有使用array_slice()函数、使用array_splice()函数、使用循环遍历、使用array_slice()函数和array_values()函数等。本专题为大家提供php数组相关的文章、下载、课程内容,供大家免费下载体验。

1660

2023.10.11

php反序列化失败怎么办
php反序列化失败怎么办

php反序列化失败的解决办法检查序列化数据。检查类定义、检查错误日志、更新PHP版本和应用安全措施等。本专题为大家提供php反序列化相关的文章、下载、课程内容,供大家免费下载体验。

1517

2023.10.11

php怎么连接mssql数据库
php怎么连接mssql数据库

连接方法:1、通过mssql_系列函数;2、通过sqlsrv_系列函数;3、通过odbc方式连接;4、通过PDO方式;5、通过COM方式连接。想了解php怎么连接mssql数据库的详细内容,可以访问下面的文章。

952

2023.10.23

php连接mssql数据库的方法
php连接mssql数据库的方法

php连接mssql数据库的方法有使用PHP的MSSQL扩展、使用PDO等。想了解更多php连接mssql数据库相关内容,可以阅读本专题下面的文章。

1419

2023.10.23

html怎么上传
html怎么上传

html通过使用HTML表单、JavaScript和PHP上传。更多关于html的问题详细请看本专题下面的文章。php中文网欢迎大家前来学习。

1235

2023.11.03

PHP出现乱码怎么解决
PHP出现乱码怎么解决

PHP出现乱码可以通过修改PHP文件头部的字符编码设置、检查PHP文件的编码格式、检查数据库连接设置和检查HTML页面的字符编码设置来解决。更多关于php乱码的问题详情请看本专题下面的文章。php中文网欢迎大家前来学习。

1488

2023.11.09

php文件怎么在手机上打开
php文件怎么在手机上打开

php文件在手机上打开需要在手机上搭建一个能够运行php的服务器环境,并将php文件上传到服务器上。再在手机上的浏览器中输入服务器的IP地址或域名,加上php文件的路径,即可打开php文件并查看其内容。更多关于php相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

1306

2023.11.13

PS使用蒙版相关教程
PS使用蒙版相关教程

本专题整合了ps使用蒙版相关教程,阅读专题下面的文章了解更多详细内容。

23

2026.01.19

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PHP课程
PHP课程

共137课时 | 8.9万人学习

JavaScript ES5基础线上课程教学
JavaScript ES5基础线上课程教学

共6课时 | 8.4万人学习

PHP新手语法线上课程教学
PHP新手语法线上课程教学

共13课时 | 0.9万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号