资讯专栏INFORMATION COLUMN

Laravel 用户多字段认证优雅解决方案

jk_v1 / 2497人阅读

摘要:弊端显而易见,如果另一个不是就抓瞎了,下面是另一种通用的解决方案在中重写方法假设字段是假设字段是假设字段是可以看到虽然能解决问题,但是显然有悖于的优雅风格,卖了这么多关子,下面跟大家分享一下我的解决方案。

解决方案:

登录字段不超过两个的(简单的解决方案)

登录字段大于或等于三个的(相对复杂一些)

登录字段不超过两个的

我在网上看到一种相对简单解决方案,但是不能解决所有两个字段的验证:

filter_var($request->input("login"), FILTER_VALIDATE_EMAIL) ? "email" : "name"

过滤请求中的表单内容,实现区分 username。弊端显而易见,如果另一个不是 email 就抓瞎了……,下面是另一种通用的解决方案:

在 LoginController 中重写 login 方法

public function login(Requests $request) {
    //假设字段是 email
    if ($this->guard()->attempt(["username" =>$request->only("email"), "password" => $request->only("password")]))) {
        return $this->sendLoginResponse($request);
    }

    //假设字段是 mobile
    if ($this->guard()->attempt(["username" =>$request->only("mobile"), "password" => $request->only("password")])) {
        return $this->sendLoginResponse($request);
    }

    //假设字段是 username
    if ($this->guard()->attempt(["username" =>$request->only("username"), "password" => $request->only("password")])) {
        return $this->sendLoginResponse($request);
    }

    return $this->sendFailedLoginResponse($request);
}

可以看到虽然能解决问题,但是显然有悖于 Laravel 的优雅风格,卖了这么多关子,下面跟大家分享一下我的解决方案。

登录字段大于或等于三个的(相对复杂一些)

为了方便理解我画了个大致的流程,只画了我认为重要的部分

首先需要自己实现一个 IlluminateContractsAuthUserProvider 的实现,具体可以参考 添加自定义用户提供器 但是我喜欢偷懒,就直接继承了 EloquentUserProvider,并重写了 retrieveByCredentials 方法:

public function retrieveByCredentials(array $credentials)
{
    if (empty($credentials)) {
        return;
    }

    $query = $this->createModel()->newQuery();

    foreach ($credentials as $key => $value) {
        if (! Str::contains($key, "password")) {
            $query->orWhere($key, $value);
        }
    }

    return $query->first();
}

注意: 全文关键的点就是框架自带的 $query->where($key, $value);,也就是说字段之间是 and 的关系;那么将 $query->where($key, $value); 改为 $query->orWhere($key, $value); 就可以了!

紧接着需要注册自定义的 UserProvider:

class AuthServiceProvider extends ServiceProvider
{
    /**
     * 注册任何应用认证/授权服务。
     *
     * @return void
     */
    public function boot()
    {
        $this->registerPolicies();

        Auth::provider("custom", function ($app, array $config) {
            // 返回 IlluminateContractsAuthUserProvider 实例...

            return new CustomUserProvider(new BcryptHasher(), config("auth.providers.custom.model"));
        });
    }
}

最后我们修改一下 auth.php 的配置就搞定了:

"providers" => [
    "users" => [
        "driver" => "eloquent",
        "model" => AppModelsUser::class,
    ],

     "custom" => [
         "driver" => "custom",
         "model" => AppModelsUser::class,
     ],
],

web 数组的 provider 修改为前面注册的那个 custom

"guards" => [
    "web" => [
        "driver" => "session",
        "provider" => "custom",
    ],

    "api" => [
        "driver" => "passport",
        "provider" => "users",
    ],
],

最后看一下 LoginController 的代码:

public function login(LoginRequest $request)
{
    $username = $request->get("username");
    $result = $this->guard()->attempt([
        "username" => $username,
        "email" => $username,
        "mobile" => $username,
        "password" => $request->get("password")]);

    if ($result) {
        return $this->sendLoginResponse($request);
    }

    $this->incrementLoginAttempts($request);
    return $this->sendFailedLoginResponse($request);
}

现在哪怕你有在多个字段都妥妥的……??

文章版权归作者所有,未经允许请勿转载,若此文章存在违规行为,您可以联系管理员删除。

转载请注明本文地址:https://www.ucloud.cn/yun/25814.html

相关文章

  • Laravel 用户认证系统改造方案

    摘要:本文基于,主要介绍如何针对多站点分别进行用户认证的改造,用意是最大限度利用自带的认证系统。具体方案为清晰起见,项目按照不同站点组织成不同模块。学院版用户认证文档版用户认证文档更详细学院版验证文档版验证文档更详细翁航版多用户认证方案 原文发表于 http://www.jianshu.com/p/d6c112f27661 showImg(https://segmentfault.com/i...

    paulli3 评论0 收藏0
  • PHP / Laravel API 开发推荐阅读清单

    showImg(https://segmentfault.com/img/bV6aHV?w=1280&h=800); 社区优秀文章 Laravel 5.5+passport 放弃 dingo 开发 API 实战,让 API 开发更省心 - 自造车轮。 API 文档神器 Swagger 介绍及在 PHP 项目中使用 - API 文档撰写方案 推荐 Laravel API 项目必须使用的 8 个...

    shmily 评论0 收藏0
  • API Token Authentication

    摘要:新增了很多的新特性,包括了内置多用户认证表单数组输入验证隐式路由模型绑定中间件组的定义中间件访问频率限制等主要功能。相对于变化有点大,简化了的目录结构,并将路由分离出来。由于已将的路由单独分离出来,因此只需在中添加路由规则。 Laravel 5.2 新增了很多的新特性,包括了内置多用户认证、表单数组输入验证、隐式路由模型绑定、中间件组的定义、中间件 throttle 访问频率限制等主要...

    KitorinZero 评论0 收藏0
  • Laravel核心解读--用户认证系统的实现细节

    摘要:通过装载看守器和用户提供器装载看守器和用户提供器用到的方法比较多,用文字描述不太清楚,我们通过注解这个过程中用到的方法来看具体的实现细节。 用户认证系统的实现细节 上一节我们介绍来Laravel Auth系统的基础知识,说了他的核心组件都有哪些构成,这一节我们会专注Laravel Auth系统的实现细节,主要关注Auth也就是AuthManager是如何装载认证用的看守器(Guard)...

    NicolasHe 评论0 收藏0
  • Laravel 5.2 Auth 认证解析以及改用 salt+passwrod 加密验证

    摘要:本文来源于本人博客认证解析以及改用加密验证的默认登陆传入邮件和用户密码到方法来认证,通过的值获取,如果用户被找到,经哈希运算后存储在数据中的将会和传递过来的经哈希运算处理的值进行比较。 本文来源于本人博客: Laravel 5.2 Auth 认证解析以及改用 salt+passwrod 加密验证 Larval 5.2的默认Auth登陆传入邮件和用户密码到attempt 方法来认证,通过...

    binaryTree 评论0 收藏0

发表评论

0条评论

jk_v1

|高级讲师

TA的文章

阅读更多
最新活动
阅读需要支付1元查看
<