Laravel 自带 Auth 的登录认证流程分析

  1. AuthController 里面 useAuthenticatesAndRegistersUsers,AuthenticatesAndRegistersUsersuseAuthenticatesUsers, 所以登录验证的入口方法为 AuthenticatesUsers->login(Request $request)

  2. 先使用 AuthenticatesUsers->validateLogin(Request $request) 判断登录数据的完整性。

  3. 判断是否使用 ( 默认使用 ) 了 ThrottlesLoginstrait, 这个 trait 的作用就是对用户多次登录失败的情况进行处理的,登录失败次数超过 5 次会被锁住 60s。

  4. 对于被 ThrottlesLogins 锁住的情况进行处理

  5. 获取验证登录需要的信息,默认需要的字段为 AuthenticatesUsers->loginUsername()password

  6. 使用 AuthenticatesUsers->getGuard(),获取 Guard,Guard 的作用就是具体验证登录的。AuthController 默认是没有设置的。这个 Guard 是可以在 config/auth.php 里面配置的。默认为 session

  7. 使用 Guard 的 attempt(array $credentials = [], $remember = false, $login = true) 方法验证。如果要定义自己的 Guard,建议直接继承 SessionGuard, 然后覆盖相应需要自定义的逻辑方法。或者更暴力一点,直接在 AuthController 里面定义一个 public function login(Request $request) 方法。

《L05 电商实战》
从零开发一个电商项目,功能包括电商后台、商品 & SKU 管理、购物车、订单管理、支付宝支付、微信支付、订单退款流程、优惠券等
《L01 基础入门》
我们将带你从零开发一个项目并部署到线上,本课程教授 Web 开发中专业、实用的技能,如 Git 工作流、Laravel Mix 前端工作流等。