Laravel 单设备登录
前几天在 laracasts 看了laravel5.6的新功能视频 logoutOtherDevices 用于使在其他设备上处于活动状态的用户会话无效并“注销”,而不会使其当前设备上的会话无效。,今天抽空把它应用到了系统里,在这里记录下吧。
在使用此功能前需要先把 app/Http/Kernel.php web 中间件中的 \Illuminate\Session\Middleware\AuthenticateSession::class 注释取消掉。
在 LoginController 控制器中继承 Illuminate\Foundation\Auth\AuthenticatesUsers 类中的 authenticated 方法。
protected function authenticated(Request $request, $user)
{
$this->guard()->logoutOtherDevices($request->password);
return response()->json(['message' => '登录成功']);
}
logoutOtherDevices 接受两个参数,第一个参数是来自表单提交的数据,然后经过加密保存到第二个参数指定的字段里,在经过中间件储存 session
public function logoutOtherDevices($password, $attribute = 'password')
{
if (! $this->user()) {
return;
}
return tap($this->user()->forceFill([
$attribute => Hash::make($password),
]))->save();
}
}
这样在用户登录成功后,即会注销其他设备上的会话而实现单设备登陆。
本作品采用《CC 协议》,转载必须注明作者和本文链接
本帖由系统于 7年前 自动加精
关于 LearnKu
get到了,谢谢老铁的分享。
老铁
按照操作,没有实现功能,先做个记号吧。
5.5有吗?
@daviLee 没有
楼主可以在补充一点就是把
AuthenticateSession中的 handle 方法public function handle($request, Closure $next) { if (! $request->user() || ! $request->session()) { return $next($request); } ................ }最主要还是来判断的 是否是同一个 session
如果不是同一个 session 那么就直接返回。
@Gebriel 是判断passwordHash是否一致,不一致就退出
原理应该是利用每次 Hash 同一个字符串密码时加入不同的盐生成不同的哈希值。从而让其他已登录的设备保存的密码与数据库中的密码不匹配,退出登录。