laravel单点登录方法详解

本篇文章给大家带来了关于laravel的相关知识,其中主要介绍了关于单点登录的相关问题,单点登录是指在多个应用系统中,用户只需要登录一次就可以访问所有相互信任的应用系统,下面一起来看一下,希望对大家有帮助。

laravel单点登录方法详解

【相关推荐:laravel视频教程】

单点登录(Single Sign On),简称为 SSO,是比较流行的企业业务整合的解决方案之一。SSO的定义是在多个应用系统中,用户只需要登录一次就可以访问所有相互信任的应用系统。

主系统登录后跳转分系统不需要登录访问分系统后台(以laravel-admin为例)

主系统配置:laravel单用户登录

分系统配置如下

登录

EncoreAdminControllersAuthController.php修改,可以将方法分离不在源文件上修改。

增加代码

use IlluminateSupportFacadesSession;use IlluminateSupportFacadesRedis;

修改postLogin()方法

if ($this->guard()->attempt($credentials, $remember)) {          // return $this->sendLoginResponse($request);//此注释修改为以下     return $this->sendLoginResponse($request,$credentials);}

修改 sendLoginResponse()方法

protected function sendLoginResponse(Request $request,$credentials)    {        admin_toastr(trans('admin.login_successful'));        $request->session()->regenerate();        // return redirect()->intended($this->redirectPath());        // 制作 token         return $this->createtoken($credentials,$request);            }

增加 createtoken()方法

protected function createtoken($credentials,$request){               //相同局域网下多设备通用token            if(!Redis::get('STRING_SINGLETOKEN_MAJOR1_'. $credentials['username'])){               $time = time();                // 当前 time 存入 Redis               Redis::set('STRING_SINGLETOKEN_MAJOR1_'. $credentials['username'], $time);           }                      //局域网不通用 但设备使用 注释上边多设备使用           //   $time = time();                      $time=Redis::get('STRING_SINGLETOKEN_MAJOR1_'. $credentials['username']);           // md5 加密           $singleToken = md5($request->getClientIp() . $credentials['username'] . $time .'cjfdm');           Redis::set('SINGLETOKEN_MAJOR1_'. $credentials['username'],$singleToken);                      // 用户信息存入 Session           Session::put('user_login', $credentials['username']);                         return redirect()->intended($this->redirectPath())->withCookie('SINGLETOKEN', $singleToken);    }

首先登录成功之后, 得到目前时间戳, 通过IP, time, 查询得出用户的username以及唯一防盗字符串onlykey,onlykey可以为任意字符,进行 MD5 加密, 得到 TOKEN 。然后我们将刚刚得到的时间戳以及token, 存入 Redis, Redis Key 为字符串拼接上username, 方便后面中间件的 TOKEN 验证, 然后我们把用户信息存入 Session . 上边与主系统区别,为Redis的 rediskey不同,目的主系统账号被顶掉的情况不影响分系统登录

创建中间件

中间件通俗点说就是访问方法时,会提前验证中间件的内容,验证通过可以访问要访问方法

命令创建中间件

// 项目根目录运行    php artisan make:middleware SsoMiddleware

上面个命令会在 app/Http/Middleware下面生成一个SsoMiddleware.php 文件, 将中间件添加到app/Http/ Kernel.php

protected $routeMiddleware = []中添加以下

'SsoMiddleware' => AppHttpMiddlewareSsoMiddleware::class,

现在到中间件中写程序 app/Http/Middleware/SsoMiddleware.php, 在文件中有 handle 方法, 我们在这个方法中写逻辑.

public function handle($request, Closure $next)    {                $prefix=config('admin.route.prefix');        $array=['/'.$prefix.'/auth/login','/'.$prefix.'/auth/logout','/'.$prefix.'/auth/clearsession'];        $username= Session::get('user_login');        $info=array();                $info['time']=$request->input('time');        $info['username']=$request->input('username');        $info['token']=$request->input('token');        if(!$info['username']||!$username){            $url=$request->getRequestUri();            if(in_array($url,$array)){                        return $next($request);                exit;            }        }                       if ($username) {                        // 获取 Cookie 中的 token            $singletoken = Redis::get('SINGLETOKEN_MAJOR1_'.$username);            if ($singletoken) {                // 从 Redis 获取 time                $redisTime = Redis::get('STRING_SINGLETOKEN_MAJOR1_'. $username);                // 重新获取加密参数加密                $ip = $request->getClientIp();                $secret = md5($ip . $username . $redisTime.'cjfdm');                if ($singletoken != $secret) {                                  // 记录此次异常登录记录                    // DB::table('data_login_exception')->insert(['guid' => $userInfo->guid, 'ip' => $ip, 'addtime' => time()]);                    // 清除 session 数据                                        // abort('404','你可能来到了没有知识的荒漠');                    // return redirect('/'.$prefix.'/auth/logout');                    // $request->session()->invalidate();                    $data = [                        'message' => '您的帐号在另一个地点登录..!',                        'url' => '/'.$prefix.'/auth/clearsession',                        'jumpTime' => 5,                        'status' => 'error'                    ];                    //显示模板及数据                    return response()-> view('errors/Prompt',compact('data'));                }                return $next($request);            } else {                return redirect('/'.$prefix.'/auth/logout');            }        } else {            if ($info['username']) {                $singletoken = $info['token'];                $redisTime =$info['time'];                $username=$info['username'];                $ip = $request->getClientIp();                $secret = md5($ip . $username . $redisTime.'cjfdm');                 if ($singletoken != $secret) {                        return redirect('/'.$prefix.'/auth/logout');                 }else{                     $remember = $request->get('remember', false);                                          $credentials['username']=$info['username'];                                        if (Auth::guard('admin')->attempt($credentials, $remember)) {                        // return $this->sendLoginResponse($request);                        $request=Request();                        return $this->sendLoginResponse($request,$credentials);                    }                                                           }             }else{                 return redirect('/'.$prefix.'/auth/logout');            }                    }    }

上面中间件之中做的事情是: 获取用户存在 Session 之中的数据作为第一重判断, 如果通过判断, 进入第二重判断, 先获取token 以及存入 Redis 的时间戳, 取出来安顺序和IP,username,time,onlykey,MD5加密, 加密后和客户端得到的token 对比. 与主系统区别为 分系统中链接有username 可以开启单点登录,如果token验证成功可以在不知密码情况登录分系统

其中errors/Prompt为提示样样式需要点此下载

清除clearsession()方法

public function clearsession(Request $request){        $prefix=config('admin.route.prefix');       return  redirect('/'.$prefix.'/auth/logout');}

路由组

我们逻辑写完了, 最后一步就是将用户登录后的每一步操作都掌控在自己手里, 这里我们就需要路由组.

修改config/admin.php

'middleware' => ['web', 'admin','SsoMiddleware'],

还有一步主系统单点登录分系统方法

intended("http://activeadmin.rongdeji.com/zhuanshu/auth/login?username=".$data['username'].'&&time='.$data['time'].'&&token='.$data['token']);    }    }

路由绑定后访问ssoinfo

成功登录!!!

【相关推荐:laravel视频教程】

以上就是laravel单点登录方法详解的详细内容,更多请关注创想鸟其它相关文章!

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 chuangxiangniao@163.com 举报,一经查实,本站将立刻删除。
发布者:程序猿,转转请注明出处:https://www.chuangxiangniao.com/p/69743.html

赞 (0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
产品经理怎么进入国企的
上一篇 2025年11月13日 01:50:14
产品经理怎么培养全局观
下一篇 2025年11月13日 01:51:01

相关推荐

  • Laravel控制器怎么创建_Laravel控制器创建与请求处理

    Laravel控制器处理请求,使用Artisan命令php artisan make:controller创建,带–resource参数可生成CRUD方法;通过引入Request类获取输入并验证数据,在路由文件中绑定URL与控制器方法,实现请求响应流程。 在 Laravel 中,控制器是…

    2026年9月22日
    600
  • Laravel 文件上传:解决数据库存储物理路径而非可访问 URL 的问题

    本教程旨在解决 laravel 文件上传后,数据库中存储文件物理路径而非可访问 url 的常见问题。通过分析 move() 方法的返回值,并引入 url() 辅助函数,我们将演示如何正确地将文件移动到指定目录,同时确保数据库记录的是可供前端访问的图片资源链接,从而避免图片无法正常显示。 在 Lara…

    2026年9月22日
    100
  • laravel如何使用Pipeline模式处理复杂逻辑_Laravel Pipeline模式处理复杂逻辑方法

    Laravel Pipeline通过将复杂流程拆分为多个独立处理步骤,实现代码解耦与职责分离。以用户注册为例,可依次执行发送欢迎邮件、分配角色、记录日志等操作,每个步骤由单独类实现__invoke方法,通过Pipeline::send($user)->through([…])-&g…

    2026年9月22日
    300
  • PHP日志记录怎么做_PHP中Monolog库实现灵活强大的日志系统

    Monolog是PHP中基于PSR-3标准的主流日志库,通过Composer安装后可轻松实现日志记录。使用Logger类创建实例并添加Handler(如StreamHandler写入文件、NativeMailerHandler邮件报警)来管理不同级别(debug、info、error等)日志输出,支…

    2026年9月22日
    300
  • PHP框架日志系统怎么记录错误_PHP框架日志系统配置指南

    PHP框架通过配置日志级别、通道和处理器,结合Monolog库实现错误记录。以Laravel和Symfony为例,可在配置文件中定义多通道(如文件、Slack)、设置不同级别(ERROR、CRITICAL),并通过门面或服务在代码中捕获异常并写入上下文信息。 PHP框架的日志系统记录错误,核心在于通…

    2026年9月22日
    000
  • Laravel 8 注册成功但登录失败的解决方案

    本文针对 Laravel 8 中使用 php artisan ui:auth 生成的认证系统,注册功能正常但登录功能失效的问题,提供了一种解决方案。通过重写 LoginController 中的 username() 方法,将认证字段从默认的 email 修改为 username,从而解决登录失败的…

    2026年9月22日
    200
  • laravel+redis有哪些用法

    laravel+redis有用法有:1、使用Redis作为缓存驱动器;2、使用Laravel提供的缓存操作方法来操作Redis缓存;3、使用Redis作为数据存储系统,Laravel提供了与Redis交互的方法,使我们能够方便地进行数据存储和读取;4、还提供了其他高级功能,如发布订阅、事务和管道等,…

    2026年9月22日
    700
  • laravel路由错误怎么办

    laravel路由错误解决方法:1、检查路由定义是否正确,如果错误,根据错误提示进行修改;2、检查路由命名冲突,可以修改其中一个路由的名称来解决冲突;3、清除路由缓存,使用“php artisan route:clear”命令来清除路由缓存;4、检查路由参数,可以在路由定义中使用正则表达式来限制参数…

    2026年9月22日
    1400
  • 使用空值合并运算符为数组元素设置默认值

    本文将介绍如何使用 PHP 的空值合并运算符 (??) 为数组元素设置默认值,尤其是在处理用户输入时。 通过该运算符,可以在变量值为 null 或不存在时,提供一个备选值,从而简化代码并提高可读性。我们将通过一个实际的 Laravel 邮件发送示例,演示如何在请求参数中缺失主题时,设置默认主题。 空…

    2026年9月22日
    600
  • laravel表单类用法是什么

    laravel表单类用法有:1、表单验证,提供了一种简单而强大的方式来验证表单数据,可以使用validate方法来定义验证规则和错误消息;2、表单重填,提供了一个方便的方式来重新填充表单字段的值,可以使用old方法来获取上一次提交的值;3、文件上传,提供了一个方便的方式来处理文件上传,可以在表单中添…

    2026年9月22日
    500
  • laravel Spatie/laravel-medialibrary包高级用法_Laravel Spatie Medialibrary高级功能使用方法

    Spatie/laravel-medialibrary 支持自定义磁盘路径、响应式图像、WebP格式、媒体集合分类、自定义属性存储及签名URL安全访问,并可通过队列异步处理文件转换,提升性能与安全性。 在 Laravel 应用中,Spatie/laravel-medialibrary 是处理文件上传…

    2026年9月22日
    1300
  • PHP中为数组元素设置默认值的最佳实践:使用Null合并运算符

    本教程将介绍如何在PHP中为数组元素设置默认值,尤其当源数据可能为空或缺失时。通过利用PHP 7+提供的Null合并运算符(??),可以简洁高效地实现这一需求,避免冗长的条件判断,提高代码可读性和健壮性。 引言:处理缺失或空值时的数组赋值 在Web开发中,我们经常需要从用户请求、数据库查询或其他外部…

    2026年9月22日
    100
  • Laravel 8 登录后重定向至仪表盘的策略与实践

    本教程详细阐述了在 Laravel 8 中实现用户登录后重定向到仪表盘的多种策略。我们将探讨如何通过配置 LoginController 的 $redirectTo 属性、利用 RouteServiceProvider 定义常量以及在自定义登录方法中进行精确控制来管理重定向流程。文章还涵盖了相关中间…

    2026年9月22日
    100
  • laravel中的契约(Contracts)和门面(Facades)有什么关系_Laravel契约与门面关系解析

    Laravel中的契约定义服务接口,门面提供静态代理,二者协同实现松耦合与易用性:契约通过依赖注入保障可测试性与类型安全,门面通过静态调用简化语法,实际底层对象通常实现对应契约,如Cache门面代理实现IlluminateContractsCacheRepository接口的实例,两者可依场景灵活选…

    2026年9月22日
    100
  • Laravel 8 登录后重定向到仪表盘:完整教程

    本教程详细阐述了在 Laravel 8 中实现用户登录后重定向到仪表盘的多种方法。我们将探讨 Laravel 默认的重定向机制、如何正确配置仪表盘路由及其中间件,并提供通过自定义 LoginController 实现精确重定向的示例代码。通过本文,您将全面掌握 Laravel 认证后的重定向流程,并…

    2026年9月22日
    500
  • MySQL字段注释快速补全方法_Sublime脚本自动生成标准文档结构

    MySQL字段注释快速补全方法_Sublime脚本自动生成标准文档结构MySQL字段注释快速补全方法_Sublime脚本自动生成标准文档结构MySQL字段注释快速补全方法_Sublime脚本自动生成标准文档结构MySQL字段注释快速补全方法_Sublime脚本自动生成标准文档结构

    要快速补全mysql字段注释,可通过sublime text编写python脚本实现自动化;1. 脚本获取表名,可手动输入或从当前sql文件解析;2. 通过subprocess调用mysql命令行获取show full columns信息;3. 解析输出内容,提取字段名和现有注释;4. 生成alte…

    2026年9月21日 • 用户投稿
    300
  • laravel集合有where方法吗

    有。Laravel集合中的where方法是一个非常有用的方法,用于在集合中筛选元素,根据指定的条件返回匹配的元素。使用where方法,可以根据不同的条件来过滤集合中的元素,where方法接受一个闭包作为参数,闭包中可以定义筛选的条件,闭包的每个元素都会传递给闭包。无论是对关联数组还是对对象集合,wh…

    2026年9月21日
    100
  • laravel如何判断请求类型

    laravel判断请求类型的方法:1、使用Request对象的方法,在Laravel中,每个请求都会通过Request对象进行处理。Request对象提供了一些有用的方法来判断请求类型;2、使用路由方法,在Laravel中,路由文件定义了应用程序的请求路由,可以使用路由方法来判断请求类型;3、使用中…

    2026年9月21日
    200
  • Laravel 8 登录后重定向到仪表盘的完整教程

    本教程详细介绍了在 Laravel 8 中实现用户登录后重定向到仪表盘的多种方法。我们将探讨如何利用 Laravel 内置的 $redirectTo 属性,以及如何通过重写 LoginController 中的 login 方法来实现自定义重定向逻辑。此外,教程还将重点讲解正确的路由配置和中间件使用…

    2026年9月21日
    100
  • laravel怎么监控错误

    laravel监控错误的方法:1、错误日志记录,Laravel内置了一个非常强大的日志系统,可以通过查看这些日志文件来了解应用程序中发生的错误;2、异常处理,Laravel提供了一个Exception类,可以用来捕获和处理异常;3、自定义错误页面,创建不同的视图文件,用于处理特定类型错误,当发生相应…

    2026年9月21日
    200

发表回复

登录后才能评论
关注微信