PHP Laravel 6.2 中用于用户登录的新密码确认流程
Laravel 发布了 v6.2 版本,它添加了一个新的密码确认功能,该功能使你可以要求已登录的用户重新输入密码,然后才能访问路由。 在你执行敏感操作的时候,这个功能就类似GitHub确认对话框。在 Laravel 中你可以轻松的设置它,所以让我们来试用一下新功能,以便你可以更好的了解它的工作原理: 设置 laravel new confirm-app cd confirm-app composer require laravel/ui --dev
你知道,make:auth 命令在 Laravel 6 中被移除,相同功能已经迁移到 laravel/ui 这个官方扩展包中. 让我们用新的命令生成用户认证相关的代码: 1 php artisan ui vue --auth 2 yarn install 3 yarn dev ?
touch database/database.sqlite
?
DB_CONNECTION=sqlite # ... # 使用 sqlite 驱动程序的默认路径 # DB_DATABASE=laravel ?
php artisan migrate ?
1 php artisan tinker 2 >>> $user = factory(AppUser::class)->create([ 3 ... 'password' => bcrypt('secret'),4 ... 'email' => 'admin@example.com' 5 ... ]); ?
我们将创建一条伪造的 /settings/ssh/create 路由,在该路由中,我们需要新的 password.confirm 中间件,然后用户才能去创建新的密钥: php artisan make:controller Settings/SSHController ?
1 namespace AppHttpControllersSettings; 2 3 use AppHttpControllersController; 4 use IlluminateHttpRequest; 5 6 class SSHController extends Controller 7 { 8 public function create() 9 { 10 return view('secret'); 11 } 12 } ?
1 @extends('layouts.app') 2 @section('content') 3 <div class="container"> 4 <div class="row justify-content-center"> 5 <div class="col-md-8"> 6 <h1>Add a New SSH Key</h1> 7 <p>This page is only shown after password confirmation.</p> 8 </div> 9 </div> 10 </div> 11 @endsection ? 在码代码的时候时,你应该复制文件 auth/passwords/confirm.blade.php 到你的项目中. 你可以在这里拿到要复制的文件: ui/confirm.stub. 复制这个文件并将其添加到你项目的如下路径: resources/views/auth/passwords/confirm.blade.php 1 Route::namespace('Settings') 2 ->middleware(['auth']) 3 ->group(function () { 4 Route::get('/settings/ssh/create','SSHController@create')->middleware('password.confirm'); 5 }); ?
有了它,一旦登录,您将被重定向到 /home 。在那里,导航到 /settings/ssh/create ,然后提示您输入密码: ? ? ? 如果按照本教程进行操作,请输入 secret ,提交表单,然后进入 create 视图。确认密码后,无需提示即可刷新此页。 使用新的 ddd() 辅助函数 ,将其添加到您的 SSHController::create() 方法中,方法将确定下次提示您时auth.password_confirmed_at 中 session 的值: 1 public function create() 2 { 3 ddd(session('auth')); 4 return view('secret'); 5 } ? ? ?
了解更多 (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |