laravel如何与前端框架进行Token认证_Laravel前端Token认证实现方法

Laravel Sanctum实现Token认证,通过安装配置、生成Token、前端携带Bearer Token请求、路由保护及注销删除Token完成安全验证。

laravel如何与前端框架进行token认证_laravel前端token认证实现方法

在Laravel中实现与前端框架(如Vue、React、Angular等)的Token认证,通常使用API Token机制来保证用户身份的安全验证。最常见的方式是通过 Laravel Sanctum 或 Passport 来生成和管理Token。对于大多数前后端分离项目,Laravel Sanctum 是更轻量且合适的选择。

1. 使用 Laravel Sanctum 实现Token认证

Laravel Sanctum 为SPA(单页应用)、移动端应用以及简单API提供了简洁的API认证方案。它通过为用户发放多个API Token,并对每个Token设置作用范围(abilities)来控制权限。

【安装与配置】

首先,在Laravel项目中安装 Sanctum:

运行命令:composer require laravel/sanctum 发布配置文件和迁移:php artisan vendor:publish --provider="LaravelSanctumSanctumServiceProvider" 执行数据库迁移:php artisan migrate【启用API认证中间件】

确保 app/Http/Kernel.php 中已注册 Sanctum 中间件:

立即学习“前端免费学习笔记(深入)”;

'api' => [    LaravelSanctumHttpMiddlewareEnsureFrontendRequestsAreStateful::class,    'throttle:api',    IlluminateRoutingMiddlewareSubstituteBindings::class,],

该中间件会处理跨域请求中的Cookie状态,支持无状态Token或基于Cookie的认证。

2. 用户登录并生成Token

当用户登录时,后端验证账号密码后,为其创建Token并返回给前端。

【示例登录接口】

use IlluminateHttpRequest;use IlluminateSupportFacadesAuth;public function login(Request $request){    $credentials = $request->only('email', 'password');    if (!Auth::attempt($credentials)) {        return response()->json(['message' => 'Invalid credentials'], 401);    }    $user = Auth::user();    $token = $user->createToken('frontend-token')->plainTextToken;    return response()->json([        'access_token' => $token,        'token_type' => 'Bearer',        'user' => $user    ]);}

前端收到 access_token 后,应将其存储在 localStorage 或内存中,并在后续请求中携带至服务端。

知我AI·PC客户端 知我AI·PC客户端

离线运行 AI 大模型,构建你的私有个人知识库,对话式提取文件知识,保证个人文件数据安全

知我AI·PC客户端 0 查看详情 知我AI·PC客户端

3. 前端请求携带Token

前端每次请求API时,需在请求头中添加Token:

Authorization: Bearer 

【Axios 示例】

axios.defaults.headers.common['Authorization'] = 'Bearer ' + token;

也可在每次请求时单独设置:

axios.get('/api/user', {    headers: {        'Authorization': 'Bearer ' + token    }});

4. 保护API路由

routes/api.php 中使用 auth:sanctum 中间件保护需要认证的接口:

use IlluminateHttpRequest;Route::middleware('auth:sanctum')->group(function () {    Route::get('/user', function (Request $request) {        return $request->user();    });    Route::post('/logout', function (Request $request) {        $request->user()->currentAccessToken()->delete();        return ['message' => 'Logged out'];    });});

这样只有携带有效Token的请求才能访问这些接口。

5. 注销与删除Token

用户退出登录时,应删除当前使用的Token以增强安全性。

// 删除当前Token$request->user()->currentAccessToken()->delete();// 或删除所有Token$request->user()->tokens()->delete();

前端同时清除本地存储的Token。

基本上就这些。Laravel Sanctum 提供了足够简单又安全的方式来实现前端Token认证,适合大多数前后端分离项目。只要前后端约定好Token传递方式,并妥善管理生命周期,就能实现稳定可靠的认证机制。

以上就是laravel如何与前端框架进行Token认证_Laravel前端Token认证实现方法的详细内容,更多请关注php中文网其它相关文章!

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 chuangxiangniao@163.com 举报,一经查实,本站将立刻删除。
发布者:程序猿,转转请注明出处:https://www.chuangxiangniao.com/p/267096.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
linux vi与vim的区别是什么
上一篇 2025年11月4日 10:57:04
如何解决复杂应用中动态URL和重定向管理难题,使用spryker/url模块轻松搞定
下一篇 2025年11月4日 10:57:05

相关推荐

  • CodeIgniter 动态多数据库连接与数据导入实践指南

    本文详细介绍了在 CodeIgniter 框架中,如何根据用户输入的动态数据库凭证建立并管理第二个数据库连接。通过构建自定义连接配置数组,并利用 CodeIgniter 的数据库加载机制,开发者可以灵活地切换数据库实例,从而实现从外部数据库导入数据到主数据库的功能,提升应用的灵活性和数据处理能力。 …

    2026年9月23日
    000
  • PHP三元运算符为什么有时难读_PHP三元运算符可读性挑战

    三元运算符适用于简单赋值,如设置默认值或二选一,但嵌套使用会降低可读性,增加理解成本,应优先用if-else处理复杂逻辑。 PHP三元运算符(?:)是一种简洁的条件表达式写法,能在一行内完成简单的判断与赋值。虽然它能减少代码行数,但在实际开发中,过度或嵌套使用三元运算符常常导致代码难以阅读和维护。 …

    2026年9月23日
    200
  • 谷歌浏览器如何更改界面语言_谷歌浏览器界面语言修改方法

    1、打开谷歌浏览器设置,添加简体中文并设为显示语言,重启生效;2、在macOS语言与地区中将中文拖至首选语言顶部以同步系统设置;3、若未生效,可清除Chrome的Preferences缓存文件重置配置。 如果您在使用谷歌浏览器时希望将其界面语言更改为其他语言,可能是因为系统默认语言不符合您的使用习惯…

    2026年9月23日
    000
  • win11无法将网络位置从公用更改为专用怎么办_win11网络位置从公用改专用修复方法

    首先通过设置应用尝试更改网络配置文件类型,若失败则依次采用本地安全策略编辑器、重置网络配置文件或PowerShell命令行方式解决,确保网络从公用更改为专用。 如果您尝试在Windows 11中更改网络位置类型,但发现无法将网络从公用更改为专用,则可能是由于系统策略、网络配置文件异常或用户权限问题导…

    2026年9月23日
    100
  • WooCommerce教程:有选择地从订单邮件通知中移除产品购买备注

    本文将指导您如何通过自定义代码,在WooCommerce的特定订单邮件通知中移除产品购买备注。默认情况下,购买备注会出现在订单确认邮件和订单完成邮件中。但有时,您可能希望仅在订单确认邮件中显示这些备注,而在订单完成邮件中将其隐藏。以下步骤将帮助您实现这一目标。 步骤 1: 理解问题 直接使用wooc…

    2026年9月23日
    200
  • 夸克浏览器在线连接入口 夸克官网快速直达链接

    夸克浏览器在线使用入口为https://quark.sm.cn/,用户可通过浏览器直接访问、手机应用内跳转、扫描二维码或搜索官网链接进入;其具备AI智能搜索、无广告干扰、多端数据同步及高效安全浏览等优势。 夸克浏览器在线连接入口 夸克官网快速直达链接在哪里?这是不少网友都关注的,接下来由PHP小编为…

    2026年9月23日
    100
  • Laravel Eloquent:优化消息查询以获取最新记录

    本文探讨了在 laravel 中如何高效地查询用户消息,以获取与特定用户相关的所有最新消息记录。通过摒弃传统的 sql `join` 和 `group by` 组合在复杂场景下的局限性,我们推荐使用 eloquent 关系和预加载机制。这种方法不仅能避免 `group by` 可能导致的非预期结果,…

    2026年9月23日
    100
  • win10电脑亮度无法保存怎么办_win10亮度设置无法保存解决方法

    首先通过组策略锁定亮度,其次检查注册表亮度接口设置,接着更新或回滚%ignore_a_1%驱动,最后关闭电源计划中的自适应亮度功能以确保亮度设置生效。 如果您在调整Win10电脑的屏幕亮度后,发现设置无法保存,重启或唤醒设备后又恢复到之前的亮度水平,这可能是由于系统策略、驱动程序或电源管理设置冲突导…

    2026年9月23日
    200
  • 使用PHP和Ajax实现搜索结果的A-Z排序

    在PHP搜索结果页面实现A-Z排序功能,可以极大地提升用户体验。结合Ajax技术和PHP后端排序逻辑,我们可以在不刷新页面的情况下实现排序功能。以下将详细介绍实现步骤。 1. 前端:创建排序表单和Ajax请求 首先,需要在 search.php 页面中创建一个表单,用于触发排序操作。这个表单可以包含…

    2026年9月23日
    000
  • win10锁屏壁纸不更换怎么办_win10锁屏壁纸无法更改解决方法

    首先清除系统缓存并检查个性化设置,若无效则重启主题等相关服务;专业版可通过组策略禁用“阻止更改锁屏图像”策略,家庭版可修改注册表添加NoChangingLockScreen项并设为0;最后可用PowerShell命令强制指定锁屏壁纸路径并重启生效。 如果您尝试在Windows 10系统中更换锁屏壁纸…

    2026年9月23日
    100
  • 漫蛙漫画(在线入口)防失效 漫蛙漫画官网地址(网页版)更新

    漫蛙漫画最新官网地址为https://manwa.me,备用镜像站为https://fuwt.cc/mw666,平台支持免登录访问、多设备适配及高清流畅阅读体验。 漫蛙漫画在线入口防失效最新官网地址在哪里?这是不少网友都关注的,接下来由PHP小编为大家带来漫蛙漫画网页版官网更新后的地址信息,感兴趣的…

    2026年9月23日
    200
  • Copy.ai的AI混合工具怎么用?提升内容创作效率的详细步骤

    答案:Copy.ai的AI混合工具通过串联多个AI生成模块,形成高效的内容创作流程,其核心优势在于降低创作启动难度和减少工具切换成本。它以“思维加速器”和“流程顺滑器”的角色,帮助用户快速生成标题、大纲、引言等初稿内容,并支持多轮迭代优化。要真正提升效率与质量,需明确创作目标、精准输入指令(Prom…

    2026年9月23日
    100
  • HTML中无法链接本地脚本源的问题解析与解决方案

    本文旨在解决在本地HTML文件中无法正确链接JavaScript脚本的问题,尤其是在使用p5.js等库时。我们将探讨常见原因,并提供无需Web服务器即可成功运行HTML、JavaScript和CSS代码的有效方法。通过修改HTML结构,确保脚本正确加载和执行,从而避免页面无法渲染的情况。 在本地开发…

    2026年9月23日
    1100
  • Java中利用正则表达式从JSON数组中提取独立JSON对象

    本文详细介绍了如何利用Java正则表达式从格式化的JSON数组中提取独立的JSON对象字符串。通过一个具体的代码示例,文章展示了如何构建一个精确的正则表达式模式来匹配并分离数组中的每个JSON实体,并提供了Java代码实现,包括去除多余空白字符的步骤,最终实现将JSON数组解析为可操作的独立对象字符…

    2026年9月23日
    200
  • 微星Z790 GODLIKE对决华硕ROG MAXIMUS Z790 HERO:旗舰主板的供电与超频潜力,谁才是超频玩家的梦幻舞台?

    微星Z790 GODLIKE供电更强、内存超频潜力更高,扩展性全面领先,适合追求极限性能的用户;华硕ROG MAXIMUS Z790 HERO性能顶尖且功能均衡,更适合高端实用主义者。 选旗舰主板,核心是看供电和超频潜力。微星MEG Z790 GODLIKE和华硕ROG MAXIMUS Z790 H…

    2026年9月23日
    200
  • PrestaShop分类描述在分页时隐藏的机制与SEO考量

    本教程探讨PrestaShop商店中分类描述在分页时消失的现象。我们将解释为何在访问第二页或后续页面时,分类描述不再显示,甚至在返回第一页后也可能消失。文章将从技术实现和搜索引擎优化(SEO)的角度分析这一行为,强调其通常并非问题,并提供专业见解。 PrestaShop分类描述分页行为解析 在pre…

    2026年9月23日
    100
  • CodeIgniter 4 API:捕获并返回HTTP响应中的错误

    在使用CodeIgniter 4构建API服务时,我们经常需要处理各种异常情况。默认情况下,CodeIgniter 4会将错误信息记录到日志文件中,但不会直接将其返回到HTTP响应中。这导致我们需要频繁地查看日志文件来排查问题,效率较低。为了解决这个问题,我们可以通过修改配置文件,将错误信息直接暴露…

    2026年9月23日
    100
  • go 语言版本控制器

    管理不同版本的go语言环境是一项繁琐的任务,尤其是当需要为每个go特性单独安装go环境时。为了简化这一过程,我们需要一个版本管理工具来统一管理go环境。以下是关于go版本控制器g的详细介绍。 一、Go版本控制器g简介 g是一个适用于Linux、macOS和Windows的命令行工具,旨在提供一个方便…

    2026年9月23日
    000
  • Java中使用栈验证JSON字符串结构:深入理解与实践

    本文探讨了在Java中利用栈验证JSON字符串结构的核心原理与常见陷阱。我们将分析一种初始实现中处理引号、转义字符及字符串内部结构字符的不足,并提供一个更健壮的栈基方法,以准确判断JSON的括号、方括号和引号是否平衡,同时纠正关于不完整JSON片段有效性的常见误解。 1. JSON结构与验证的重要性…

    2026年9月23日
    100
  • windows怎么更改系统默认字体 windows系统默认字体更改教程

    可通过修改注册表、使用第三方工具或更换主题间接更改Windows默认字体。首先备份系统,避免操作失误导致界面异常。 如果您发现Windows系统的默认字体显示效果不理想,或者希望个性化界面外观,可以通过修改系统设置或注册表来更改默认字体。以下是实现这一目标的具体步骤。 本文运行环境:Dell XPS…

    2026年9月23日
    000

发表回复

登录后才能评论
关注微信