Laravel jwt-auth 配置及使用

官方文檔:

jwt-auth

注意:

Laravel 5.5 已經(jīng)不能再使用jwt-auth 0.5.* 等版本了沃饶,請使用最新版本豌蟋,當前最新版為tymon/jwt-auth: 1.0.0-rc.1

一 安裝
  • 通過composer安裝

    composer require tymon/jwt-auth
    

    通過該命令安裝的可能為 0.5.* 版本,執(zhí)行上述命令后可按照下面所述升級版本:

    參考:

    Laravel 使用 JWT 做 API 認證之tymon/jwt-auth 1.0.0-beta.1實踐

    • composer.json文件中將tymon/jwt-auth版本修改為1.0.0-rc.1"tymon/jwt-auth": "^1.0.0-rc.1"

    • 執(zhí)行

      composer update
      
  • 添加到provider

    添加service providerconfig/app.php文件的providers數(shù)組中:

    'providers' => [
    
        ...
    
        Tymon\JWTAuth\Providers\LaravelServiceProvider::class,
    ]
    
  • 發(fā)布配置

    php artisan vendor:publish --provider="Tymon\JWTAuth\Providers\LaravelServiceProvider"
    

    執(zhí)行后會在config目錄下生成jwt.php文件

  • 生成密鑰

    php artisan jwt:secret
    

    執(zhí)行后會在.env文件最后生成JWT_SECRET唁桩,如:JWT_SECRET=158S2Rhux6DLJDwPVZdspU59c7YnIyBJ

二 使用
  • 修改User.php

    • User.php實現(xiàn)Tymon\JWTAuth\Contracts\JWTSubject

    • 實現(xiàn)兩個方法:getJWTIdentifier()getJWTCustomClaims()

    • 修改后的User.php如下:

      <?php
      
      namespace App;
      
      use Illuminate\Notifications\Notifiable;
      use Illuminate\Foundation\Auth\User as Authenticatable;
      use Tymon\JWTAuth\Contracts\JWTSubject;
      
      class User extends Authenticatable implements JWTSubject
      {
          use Notifiable;
      
          /**
           * The attributes that are mass assignable.
           *
           * @var array
           */
          protected $fillable = [
              'name', 'email', 'password',
          ];
      
          /**
           * The attributes that should be hidden for arrays.
           *
           * @var array
           */
          protected $hidden = [
              'password', 'remember_token',
          ];
      
          /**
           * Get the identifier that will be stored in the subject claim of the JWT.
           *
           * @return mixed
           */
          public function getJWTIdentifier()
          {
              // TODO: Implement getJWTIdentifier() method.
              return $this->getKey();
          }
      
          /**
           * Return a key value array, containing any custom claims to be added to the JWT.
           *
           * @return array
           */
          public function getJWTCustomClaims()
          {
              // TODO: Implement getJWTCustomClaims() method.
              return [];
          }
      }
      
  • 配置auth.php

    修改config/auth.php文件中defaultguards如下:

    'defaults' => [
        'guard' => 'api',
        'passwords' => 'users',
    ],
    
    ...
    
    'guards' => [
        'api' => [
            'driver' => 'jwt',
            'provider' => 'users',
        ],
    ],
    
  • 添加路由

    routes/api.php中添加路由如下:

    Route::group([
    
        'middleware' => 'api',
        // 'namespace' => 'App\Http\Controllers',// 這一行不需要加敛惊,AuthController中已配置namespace,否則運行時會在App\Http\Controllers\App\Http\Controllers\AuthController 下尋找AuthController凸克,從而報找不到控制器的錯
        'prefix' => 'auth'
    
    ], function ($router) {
    
        Route::post('login', 'AuthController@login');
        Route::post('logout', 'AuthController@logout');
        Route::post('refresh', 'AuthController@refresh');
        Route::post('me', 'AuthController@me');
    
    });
    

    ?

  • 創(chuàng)建控制器AuthController

    php artisan make:controller AuthController
    

    內(nèi)容如下:

    <?php
    
    namespace App\Http\Controllers;
    
    use Illuminate\Http\Request;
    use Illuminate\Support\Facades\Auth;
    use App\Http\Controllers\Controller;
    
    class AuthController extends Controller
    {
    
        /**
         * AuthController constructor.
         */
        public function __construct()
        {
            $this->middleware('auth:api', ['except' => ['login']]);
        }
    
        /**
         * Get a JWT token via given credentials.
         *
         * @param  \Illuminate\Http\Request $request
         *
         * @return \Illuminate\Http\JsonResponse
         */
        public function login(Request $request)
        {
            $credentials = $request->only('email', 'password');
    
            $token = $this->guard()->attempt($credentials);
            if ($token) {
                return $this->respondWithToken($token);
            }
    
            return response()->json(['error' => 'Unauthorized'], 401);
        }
    
        /**
         * Get the authenticated User
         *
         * @return \Illuminate\Http\JsonResponse
         */
        public function me()
        {
            return response()->json($this->guard()->user());
        }
    
        /**
         * Log the user out (Invalidate the token)
         *
         * @return \Illuminate\Http\JsonResponse
         */
        public function logout()
        {
            $this->guard()->logout();
    
            return response()->json(['message' => 'Successfully logged out']);
        }
    
        /**
         * Refresh a token.
         *
         * @return \Illuminate\Http\JsonResponse
         */
        public function refresh()
        {
            return $this->respondWithToken($this->guard()->refresh());
        }
    
        /**
         * Get the token array structure.
         *
         * @param  string $token
         *
         * @return \Illuminate\Http\JsonResponse
         */
        protected function respondWithToken($token)
        {
            return response()->json([
                'access_token' => $token,
                'token_type' => 'bearer',
                'expires_in' => $this->guard()->factory()->getTTL() * 60
            ]);
        }
    
        /**
         * Get the guard to be used during authentication.
         *
         * @return \Illuminate\Contracts\Auth\Guard
         */
        public function guard()
        {
            return Auth::guard();
        }
    }
    
三 測試api
?著作權歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末闷沥,一起剝皮案震驚了整個濱河市萎战,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌舆逃,老刑警劉巖蚂维,帶你破解...
    沈念sama閱讀 222,104評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異路狮,居然都是意外死亡虫啥,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,816評論 3 399
  • 文/潘曉璐 我一進店門奄妨,熙熙樓的掌柜王于貴愁眉苦臉地迎上來涂籽,“玉大人,你說我怎么就攤上這事砸抛∑来疲” “怎么了?”我有些...
    開封第一講書人閱讀 168,697評論 0 360
  • 文/不壞的土叔 我叫張陵直焙,是天一觀的道長景东。 經(jīng)常有香客問我,道長奔誓,這世上最難降的妖魔是什么斤吐? 我笑而不...
    開封第一講書人閱讀 59,836評論 1 298
  • 正文 為了忘掉前任,我火速辦了婚禮厨喂,結果婚禮上和措,老公的妹妹穿的比我還像新娘。我一直安慰自己杯聚,他們只是感情好臼婆,可當我...
    茶點故事閱讀 68,851評論 6 397
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著幌绍,像睡著了一般颁褂。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上傀广,一...
    開封第一講書人閱讀 52,441評論 1 310
  • 那天颁独,我揣著相機與錄音,去河邊找鬼伪冰。 笑死誓酒,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播靠柑,決...
    沈念sama閱讀 40,992評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼寨辩,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了歼冰?” 一聲冷哼從身側響起靡狞,我...
    開封第一講書人閱讀 39,899評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎隔嫡,沒想到半個月后甸怕,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 46,457評論 1 318
  • 正文 獨居荒郊野嶺守林人離奇死亡腮恩,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,529評論 3 341
  • 正文 我和宋清朗相戀三年梢杭,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片秸滴。...
    茶點故事閱讀 40,664評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡武契,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出缸榛,到底是詐尸還是另有隱情吝羞,我是刑警寧澤,帶...
    沈念sama閱讀 36,346評論 5 350
  • 正文 年R本政府宣布内颗,位于F島的核電站钧排,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏均澳。R本人自食惡果不足惜恨溜,卻給世界環(huán)境...
    茶點故事閱讀 42,025評論 3 334
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望找前。 院中可真熱鬧糟袁,春花似錦、人聲如沸躺盛。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,511評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽槽惫。三九已至周叮,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間界斜,已是汗流浹背仿耽。 一陣腳步聲響...
    開封第一講書人閱讀 33,611評論 1 272
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留各薇,地道東北人项贺。 一個月前我還...
    沈念sama閱讀 49,081評論 3 377
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親开缎。 傳聞我的和親對象是個殘疾皇子棕叫,可洞房花燭夜當晚...
    茶點故事閱讀 45,675評論 2 359

推薦閱讀更多精彩內(nèi)容

  • Spring Cloud為開發(fā)人員提供了快速構建分布式系統(tǒng)中一些常見模式的工具(例如配置管理,服務發(fā)現(xiàn)啥箭,斷路器谍珊,智...
    卡卡羅2017閱讀 134,704評論 18 139
  • 最近在和同學參與一個創(chuàng)業(yè)項目,用到了laravel急侥,仔細研究了一下,發(fā)現(xiàn)laravel封裝了很多開箱即用的方法侮邀,通...
    MakingChoice閱讀 3,313評論 0 0
  • 先說幾句廢話坏怪,調(diào)和氣氛。事情的起由來自客戶需求頻繁變更绊茧,偉大的師傅決定橫刀立馬的改革使用新的框架(created ...
    wsdadan閱讀 3,054評論 0 12
  • 1. 目的 本文來簡單的講解 laravel 中guard 用法,實現(xiàn) admin 和 user 多表登陸(只講了...
    杰森跟班閱讀 4,298評論 0 1
  • 明明立志要周更亡笑,結果1月已經(jīng)最后一周的周末了侣夷。一晃眼也快過春節(jié)了。 今年前半年過得太亂仑乌,太散百拓,結束了在養(yǎng)樂多3年點...
    8eae63f67bd9閱讀 318評論 0 0