在Laravel Fortify中为自定义密码创建流程生成有效令牌

在laravel fortify中为自定义密码创建流程生成有效令牌

本文详细介绍了在Laravel Fortify中实现自定义密码创建(类似欢迎邮件)时,如何正确生成并使用有效的密码重置令牌。通过利用Laravel内置的PasswordBroker服务,开发者可以确保生成的令牌符合系统验证机制,从而成功引导用户设置新密码,避免了直接使用随机字符串导致令牌无效的问题。

1. 理解问题:自定义密码创建与令牌验证

在Laravel应用中,有时我们需要实现一个用户创建流程,例如管理员创建新用户后,系统向新用户发送一封包含链接的邮件,引导他们首次设置密码。这与传统的“忘记密码”流程类似,但目的不同。

开发者在尝试实现此类功能时,可能会直观地使用Str::random()等方法生成一个随机字符串作为令牌,并将其发送给用户。例如:

public function store(UserCreateRequest $request): RedirectResponse{    $token = Str::random(60); // 错误示范:此令牌无法被Fortify验证    $user = User::create(        array_merge(            $request->validated(),            ['password' => bcrypt(Str::random(8))]        )    );    $user->sendPasswordCreateNotification($token);    // ...}

然而,这种方法生成的令牌是无效的。原因在于Laravel Fortify(或更底层Laravel的密码重置机制)在验证令牌时,不仅仅是检查字符串本身,它还需要这个令牌与数据库中password_resets(或自定义的重置表)里存储的记录相匹配,并且令牌必须是系统通过特定算法生成的。直接使用Str::random()生成的令牌没有经过这个注册过程,因此无法通过验证。

2. 正确的解决方案:使用 PasswordBroker

Laravel提供了一个专门的服务来处理密码重置令牌的生成和验证,即 IlluminateAuthPasswordsPasswordBroker。这个服务负责:

生成一个加密的、与用户关联的令牌。将这个令牌及其相关信息(如用户ID、创建时间)存储到数据库的password_resets表中。提供验证令牌的方法。

要生成一个Fortify能够识别并验证的有效令牌,我们应该通过PasswordBroker服务来完成。

use IlluminateAuthPasswordsPasswordBroker;use AppModelsUser; // 假设您的用户模型是AppModelsUser// ... 在您的控制器或服务中$user = User::find(1); // 假设这是您要为其生成令牌的用户实例// 获取PasswordBroker实例并生成令牌$token = app(PasswordBroker::class)->createToken($user);// 现在,$token 就是一个有效的、与$user关联的密码重置令牌// 并且它已经被存储在数据库中,等待用户使用。

3. 集成到自定义密码创建流程

将上述解决方案集成到您的自定义用户创建流程中,可以确保生成的令牌是有效的。以下是一个完整的示例,展示如何在创建用户后,为其生成一个有效的密码设置令牌并发送通知:

validated(),                ['password' => bcrypt(Str::random(12))] // 为新用户设置一个随机的初始密码            )        );        // 2. 使用PasswordBroker生成有效的密码重置令牌        // 这一步会将令牌存储在password_resets表中        $token = app(PasswordBroker::class)->createToken($user);        // 3. 发送包含令牌的密码创建通知        // 假设您的User模型中定义了sendPasswordCreateNotification方法        // 该方法会构建一个包含令牌的URL并发送邮件        $user->sendPasswordCreateNotification($token);        return redirect()->back()->with('success', '用户创建成功,密码设置链接已发送至其邮箱!');    }}

4. 构建密码设置通知

在User模型中,您需要定义sendPasswordCreateNotification方法,该方法会构建一个包含令牌的URL并发送邮件。这个URL应该指向Fortify提供的密码重置路由。

示例:AppModelsUser.php

notify(new PasswordCreateNotification($token));    }}

示例:AppNotificationsPasswordCreateNotification.php

token = $token;    }    /**     * 获取通知的交付渠道。     *     * @param mixed $notifiable     * @return array     */    public function via($notifiable)    {        return ['mail'];    }    /**     * 获取通知的邮件表示。     *     * @param mixed $notifiable     * @return IlluminateNotificationsMessagesMailMessage     */    public function toMail($notifiable)    {        $url = route('password.reset', [            'token' => $this->token,            'email' => $notifiable->getEmailForPasswordReset(), // 获取用户用于重置密码的邮箱        ]);        return (new MailMessage)                    ->subject(Lang::get('设置您的账户密码'))                    ->line(Lang::get('您好!请点击下面的按钮设置您的账户密码。'))                    ->action(Lang::get('设置密码'), $url)                    ->line(Lang::get('此密码设置链接将在 :count 分钟内失效。', ['count' => config('auth.passwords.users.expire')]));    }}

注意:

config(‘auth.passwords.users.expire’) 默认是 60 分钟,您可以在 config/auth.php 中配置。$notifiable->getEmailForPasswordReset() 方法通常返回用户的 email 属性。

5. 注意事项与总结

数据库迁移: 确保您已经运行了Laravel的密码重置迁移,即 password_resets 表存在于您的数据库中。如果尚未运行,请执行 php artisan migrate。Fortify路由: 确保Fortify的密码重置相关路由(如 password.reset)已正确注册并可用。通常在安装Fortify后,这些路由会自动注册。安全性: PasswordBroker 生成的令牌是加密的、有时效性的,并且默认是单次使用的。一旦用户通过链接设置了密码,该令牌就会失效。错误处理: 在实际应用中,您可能需要为邮件发送失败等情况添加错误处理逻辑。用户体验: 在用户成功设置密码后,引导他们登录或提供下一步操作的指引,以提供更好的用户体验。

通过遵循上述指南,利用Laravel内置的PasswordBroker服务,您可以有效地在Laravel Fortify中实现自定义的用户密码创建流程,确保令牌的生成和验证机制的健壮性和安全性。

以上就是在Laravel Fortify中为自定义密码创建流程生成有效令牌的详细内容,更多请关注创想鸟其它相关文章!

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 chuangxiangniao@163.com 举报,一经查实,本站将立刻删除。
发布者:程序猿,转转请注明出处:https://www.chuangxiangniao.com/p/1292529.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
PHP类继承:正确处理子类构造函数与父类参数传递
上一篇 2025年12月11日 08:20:49
PHP 类继承:正确调用父类构造器并传递参数
下一篇 2025年12月11日 08:20:54

相关推荐

  • Polarr的AI工具怎么裁剪图片?教你轻松实现高效图像裁剪

    Polarr的AI工具怎么裁剪图片?教你轻松实现高效图像裁剪Polarr的AI工具怎么裁剪图片?教你轻松实现高效图像裁剪Polarr的AI工具怎么裁剪图片?教你轻松实现高效图像裁剪Polarr的AI工具怎么裁剪图片?教你轻松实现高效图像裁剪

    Polarr的AI裁剪通过内容感知智能识别主体与构图焦点,提供如主体居中、构图优化和比例推荐等方案,操作上先导入图片,选择裁剪工具后AI即分析画面并生成多个推荐预设,用户可直接应用或手动微调,相比传统裁剪显著提升效率、辅助构图决策,尤其适用于社交媒体多平台比例适配,帮助保持视觉一致性并避免关键信息被…

    2026年9月24日 用户投稿
    500
  • 解决AWS S3 PHP SDK中SSL连接失败问题:证书验证与文件句柄限制

    本文旨在帮助开发者解决在使用AWS S3 PHP SDK时遇到的SSL连接失败问题,错误信息包括“fopen(): SSL operation failed with code 5”和“certificate verify failed”。文章将深入分析错误原因,并提供修改php.ini配置,指定证…

    2026年9月24日
    100
  • 在Hibernate中实现非关联实体间的ID引用与高效查询

    本教程探讨了在Hibernate应用中,如何在没有直接实体映射关系(如@OneToMany)的情况下,将一个实体(如父实体)生成的ID引用到另一个非关联实体(如日志实体)中。通过利用HQL/JPQL的JOIN…ON语法,即使没有显式ORM关系,也能实现基于共享ID字段的高效数据关联和查询…

    2026年9月24日
    500
  • mysql如何优化表结构?表结构设计方法

    设计和优化 mysql 表结构应从字段类型选择、主键与索引设计、冗余与范式处理、分表分区策略四个方面入手。1. 合理选择字段类型,如整数用 int/bigint,枚举值用 enum 或 tinyint,日期用 datetime,避免过度使用 text/blob;2. 主键建议使用自增整型,避免长字段…

    2026年9月24日
    1000
  • 有选择性地移除 WooCommerce 订单邮件中的产品购买备注

    本文将指导您如何针对特定的 WooCommerce 订单邮件通知,有选择性地移除产品购买备注,避免在所有邮件中都隐藏该信息。 使用 WooCommerce 钩子和全局变量进行控制 WooCommerce 允许开发者通过钩子(hooks)修改其核心功能。为了实现我们的目标,我们需要使用 woocomm…

    2026年9月24日
    200
  • 光追和DLSS/FSR技术,对游戏体验改变到底有多大?

    光追与DLSS/FSR结合带来颠覆性体验:光追实现真实光影,提升视觉真实感;DLSS/FSR通过AI超分技术保障高画质下的高帧率,二者协同达成电影级沉浸效果。 开启光追和DLSS/FSR后,游戏体验的变化是颠覆性的。它不只是画面更亮或帧数更高那么简单,而是从视觉真实感和操作流畅度两个维度,彻底改变了…

    2026年9月24日
    700
  • 升级Windows 10/11出现0xC1900101错误怎么办?

    错误代码0xC1900101通常由驱动冲突、磁盘空间不足或系统文件损坏引起。1、通过设备管理器更新过时驱动;2、确保C盘有20GB以上空间并清除SoftwareDistribution文件夹;3、使用SFC和DISM命令修复系统文件;4、重置Windows Update相关服务为自动启动并重启服务。…

    2026年9月24日
    100
  • 如何用HornilStylePix的AI裁剪图片?快速完成精准裁剪步骤

    HornilStylePix的AI裁剪功能可智能识别主体并推荐裁剪方案,支持手动调整与多种比例选择,提升裁剪效率和准确性,同时软件还具备调色、滤镜、批量处理等实用编辑功能。 ☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 免费无限量使用 DeepSeek R1 模型☜☜☜ HornilStyl…

    2026年9月24日
    800
  • VSCode如何设置智能代码重构建议 VSCode自动化重构工具的配置优化

    vscode的智能代码重构建议不出现时,首先检查文件类型是否受支持、对应语言扩展是否安装启用、项目根目录是否有jsconfig.json或tsconfig.json等配置文件;2. 确保editor.lightbulb.enabled为true以显示灯泡提示;3. 通过设置editor.codeac…

    2026年9月24日
    700
  • phpMyAdmin快速导出文件字符集配置指南

    本文详细介绍了phpMyAdmin快速导出功能中文件字符集的默认设置及其配置方法。默认情况下,快速导出生成的文件采用UTF-8编码。用户可以通过修改phpMyAdmin的配置文件config.inc.php,利用$cfg[‘Export’][‘charset&#8…

    2026年9月24日
    100
  • 基于属性配置动态创建 Spring Boot Bean

    本文介绍了如何在 Spring Boot 应用中基于配置属性的值动态创建 Bean。通过使用 @ConditionalOnProperty 注解,可以根据指定的属性是否存在以及其值来决定是否创建某个 Bean,从而实现灵活的配置和 Bean 的动态加载。本文将提供详细的代码示例和使用说明,帮助开发者…

    2026年9月24日
    100
  • PCIe 4.0和PCIe 5.0的固态硬盘,实际使用差别大吗?

    PCIe 5.0 SSD相比4.0在游戏加载中提升有限,仅快1-2秒且感知不强;但在视频剪辑、AI训练等生产力场景下,顺序读写速度提升近一倍,渲染和文件传输效率显著提高。 PCIe 4.0和5.0固态硬盘在实际使用中的差别,主要看你怎么用。对大多数普通用户来说,差距没想象中大;但如果你干的是专业活儿…

    2026年9月24日
    200
  • Claude的AI混合工具如何使用?提升文本生成效率的完整方法

    Claude的AI混合工具通过组合多种AI模型优化文本生成,首先明确需求,如创意写作或代码生成,再选择适配模型如GPT-3、Codex等,设计多模型协作流程,结合LangChain等工具调用API,通过Prompt工程明确指令、风格与范围,并不断迭代优化,解决模型兼容性、数据格式与成本控制等技术挑战…

    2026年9月24日
    100
  • Laravel Blade中条件隐藏元素的优雅实践

    本文探讨了在Laravel Blade模板中如何高效地实现HTML元素的条件隐藏。针对传统@if-@else语句导致代码冗余的问题,教程提出使用Blade的内联三元运算符在style属性中动态控制display: none,从而避免重复代码,提升模板的可读性和维护性。此外,还将介绍如何利用CSS类和…

    2026年9月24日
    100
  • 将 double 类型窄化为 float 类型时出现不兼容的返回类型

    本文旨在解决在 Java 中将父类的 double 类型返回值在子类中覆盖为 float 类型时遇到的类型不兼容问题。我们将深入探讨问题的原因,并提供使用泛型来解决此问题的有效方法,帮助开发者避免类似错误,并编写更健壮和灵活的代码。 问题分析:返回类型不兼容的原因 在面向对象编程中,子类可以覆盖(O…

    2026年9月24日
    500
  • 三大运营商 eSIM 手机业务全面落地 办理渠道各有侧重

    10 月 14 日消息,日前,中国联通与中国移动正式获准开展 esim 手机运营服务的商用试验,中国电信也同步取得工信部颁发的 esim 手机商用试验许可,这意味着国内三大运营商在 esim 手机业务方面已全面进入实际应用阶段。 中国移动用户可选择前往线下营业厅办理 eSIM 相关业务,也可通过中国…

    2026年9月23日
    200
  • 如何在Linux中处理只读文件系统?

    文件系统变只读主因是硬件故障或文件系统错误触发保护机制,需先用mount命令检查挂载状态,若显示ro则尝试remount,rw;2. 若失败应排查dmesg日志中的I/O错误,并在未挂载时用fsck修复文件系统;3. 使用smartctl检测磁盘健康,若硬盘已损坏需及时更换;4. 检查/etc/fs…

    2026年9月23日
    600
  • 如何在mysql中使用数值函数计算

    答案:MySQL数值函数用于执行数学运算,如ABS、ROUND、FLOOR、CEIL、MOD、POWER、SQRT等,可对数据直接计算。例如用ROUND四舍五入价格,TRUNCATE截断小数,FLOOR取整,MOD求余判断奇偶,SQRT开方,还可结合AVG、MAX等聚合函数使用,提升查询效率并减少应…

    2026年9月23日
    100
  • laravel API资源类怎么格式化JSON输出_laravel API资源类JSON格式化教程

    使用 Laravel API 资源类可统一 JSON 返回格式,通过 make:resource 创建资源类,在 toArray 中定义字段,控制器中返回 new UserResource($user) 或 UserResource::collection() 实现数据结构化输出。 如果您在使用 L…

    2026年9月23日
    400
  • 如何在mysql中优化存储引擎参数

    优化MySQL存储引擎需根据业务场景调整参数。1. InnoDB:设innodb_buffer_pool_size为内存50%~70%,合理配置日志参数提升I/O性能,选用O_DIRECT减少缓存冲突,按磁盘性能设置io_capacity;2. MyISAM:分配足够key_buffer_size,…

    2026年9月23日
    100

发表回复

登录后才能评论
关注微信