Laravel 自带 Auth 的登录认证流程分析

  1. AuthController里面useAuthenticatesAndRegistersUsers,AuthenticatesAndRegistersUsersuseAuthenticatesUsers,所以登录验证的入口方法为AuthenticatesUsers->login(Request $request)

  2. 先使用AuthenticatesUsers->validateLogin(Request $request)判断登录数据的完整性。

  3. 判断是否使用( 默认使用 )了 ThrottlesLoginstrait,这个trait的作用就是对用户多次登录失败的情况进行处理的,登录失败次数超过5次会被锁住60s。

  4. 对于被ThrottlesLogins锁住的情况进行处理

  5. 获取验证登录需要的信息,默认需要的字段为AuthenticatesUsers->loginUsername()password

  6. 使用AuthenticatesUsers->getGuard(),获取Guard,Guard的作用就是具体验证登录的。AuthController默认是没有设置的。这个Guard是可以在config/auth.php里面配置的。默认为session

  7. 使用Guard的attempt(array $credentials = [], $remember = false, $login = true)方法验证。如果要定义自己的Guard,建议直接继承SessionGuard,然后覆盖相应需要自定义的逻辑方法。或者更暴力一点,直接在AuthController里面定义一个public function login(Request $request)方法。

《L04 微信小程序从零到发布》
从小程序个人账户申请开始,带你一步步进行开发一个微信小程序,直到提交微信控制台上线发布。
《L01 基础入门》
我们将带你从零开发一个项目并部署到线上,本课程教授 Web 开发中专业、实用的技能,如 Git 工作流、Laravel Mix 前端工作流等。
讨论数量: 0
(= ̄ω ̄=)··· 暂无内容!

讨论应以学习和精进为目的。请勿发布不友善或者负能量的内容,与人为善,比聪明更重要!