Laravel 自带 Auth 的登录认证流程分析

  1. AuthController里面useAuthenticatesAndRegistersUsers,AuthenticatesAndRegistersUsersuseAuthenticatesUsers,所以登录验证的入口方法为AuthenticatesUsers->login(Request $request)

  2. 先使用AuthenticatesUsers->validateLogin(Request $request)判断登录数据的完整性。

  3. 判断是否使用( 默认使用 )了 ThrottlesLoginstrait,这个trait的作用就是对用户多次登录失败的情况进行处理的,登录失败次数超过5次会被锁住60s。

  4. 对于被ThrottlesLogins锁住的情况进行处理

  5. 获取验证登录需要的信息,默认需要的字段为AuthenticatesUsers->loginUsername()password

  6. 使用AuthenticatesUsers->getGuard(),获取Guard,Guard的作用就是具体验证登录的。AuthController默认是没有设置的。这个Guard是可以在config/auth.php里面配置的。默认为session

  7. 使用Guard的attempt(array $credentials = [], $remember = false, $login = true)方法验证。如果要定义自己的Guard,建议直接继承SessionGuard,然后覆盖相应需要自定义的逻辑方法。或者更暴力一点,直接在AuthController里面定义一个public function login(Request $request)方法。

《L02 从零构建论坛系统》
以构建论坛项目 LaraBBS 为线索,展开对 Laravel 框架的全面学习。应用程序架构思路贴近 Laravel 框架的设计哲学。
《G01 Go 实战入门》
从零开始带你一步步开发一个 Go 博客项目,让你在最短的时间内学会使用 Go 进行编码。项目结构很大程度上参考了 Laravel。
讨论数量: 0
(= ̄ω ̄=)··· 暂无内容!

讨论应以学习和精进为目的。请勿发布不友善或者负能量的内容,与人为善,比聪明更重要!