Maison > cadre php > Laravel > le corps du texte

Nouveau processus de confirmation de mot de passe pour la connexion de l'utilisateur dans Laravel 6.2 (exemple de code)

藏色散人
Libérer: 2020-01-30 20:45:39
avant
2745 Les gens l'ont consulté

Nouveau processus de confirmation de mot de passe pour la connexion de l'utilisateur dans Laravel 6.2 (exemple de code)

Laravel a publié la version 6.2 qui ajoute une nouvelle fonctionnalité de confirmation de mot de passe qui vous permet de demander aux utilisateurs connectés de ressaisir leur mot de passe avant de pouvoir accéder aux itinéraires.

Cette fonction est similaire à la boîte de dialogue de confirmation de GitHub lorsque vous effectuez des opérations sensibles. Vous pouvez facilement configurer cela dans Laravel, alors essayons la nouvelle fonctionnalité pour mieux comprendre son fonctionnement :

Configuration

Tout d'abord, afin de comprendre cette nouvelle fonctionnalité de manière plus intuitive, nous créons une nouvelle application Laravel :

laravel new confirm-app
cd confirm-app
composer require laravel/ui --dev
Copier après la connexion

Comme vous le savez, la commande make:auth a été supprimée dans Laravel 6, et la même fonctionnalité a été migrée vers laravel/ui dans la version officielle. package d'extension. Utilisons la nouvelle commande pour générer le code lié à l'authentification utilisateur :

 php artisan ui vue --auth
 yarn install
 yarn dev
Copier après la connexion

Ensuite, nous configurons la base de données SQLite (vous pouvez bien sûr choisir la base de données que vous souhaitez utiliser) :

touch database/database.sqlite
Copier après la connexion

Nous avons créé le fichier de configuration par défaut requis par Laravel lors de l'utilisation du pilote sqlite, mais vous devez toujours mettre à jour le fichier .env pour vous assurer que la connexion et le chemin de la base de données sont corrects :

DB_CONNECTION=sqlite
# ...
# 使用 sqlite 驱动程序的默认路径
# DB_DATABASE=laravel
Copier après la connexion

Ensuite, lançons la migration puis créons un utilisateur test :

php artisan migrate
Copier après la connexion

Nous pouvons le créer dans la console via l'usine( ) méthode Un utilisateur test :

 php artisan tinker
 >>> $user = factory(App\User::class)->create([
 ... 'password' => bcrypt('secret'),
 ... 'email' => 'admin@example.com'
 ... ]);
Copier après la connexion

Écriture d'un contrôleur.

Supposons que vous souhaitiez que l'utilisateur visualise une action administrative telle que l'ajout d'une clé SSH avant de revérifier leur mot de passe. Nous souhaitons que les utilisateurs ressaisissent leurs mots de passe dans une fenêtre configurée (la valeur par défaut est de trois heures).

Nous allons créer une fausse route /settings/ssh/create où nous avons besoin du nouveau middleware password.confirm avant que l'utilisateur puisse créer une nouvelle clé :

php artisan make:controller Settings/SSHController
Copier après la connexion

Suivant , créez la méthode create() dans ce contrôleur :

 namespace App\Http\Controllers\Settings;
  
  use App\Http\Controllers\Controller;
  use Illuminate\Http\Request;
  
  class SSHController extends Controller
  {
  public function create()
  {
 return view('secret');
 }
 }
Copier après la connexion

Nous allons stub le modèle secret et le placerons à la racine du chemin de la vue Dans le répertoire resources/views/secret.blade .php :

  @extends('layouts.app')
  @section('content')
  <div class="container">
  <div class="row justify-content-center">
  <div class="col-md-8">
  <h1>Add a New SSH Key</h1>
  <p>This page is only shown after password confirmation.</p>
  </div>
  </div>
 </div>
 @endsection
Copier après la connexion

Lors du codage, vous devez copier le fichier auth/passwords/confirm.blade.php dans votre projet. Vous pouvez récupérer le fichier à copier ici : ui/confirm. stub. Copiez ce fichier et ajoutez-le à votre projet dans le chemin suivant :

resources/views/auth/passwords/confirm.blade.php
Copier après la connexion

Ensuite, nous devons définir les routes, dans routes/ A la fin du fichier web.php je mentionne que ce middleware est nécessaire :

 Route::namespace(&#39;Settings&#39;)
 ->middleware([&#39;auth&#39;])
 ->group(function () {
 Route::get(&#39;/settings/ssh/create&#39;, &#39;SSHController@create&#39;)->middleware(&#39;password.confirm&#39;);
 });
Copier après la connexion

Remarque : généralement, vous pouvez regrouper toutes les routes qui nécessitent une authentification via le middleware d'authentification. Dans cette démo, nous avons créé un contrôleur dans l'espace de noms Paramètres

<🎜. >Grâce à lui, une fois connecté, vous serez redirigé vers /home. Là, accédez à /settings/ssh/create et votre mot de passe vous sera demandé :

Nouveau processus de confirmation de mot de passe pour la connexion de lutilisateur dans Laravel 6.2 (exemple de code)

Si vous suivez ce tutoriel, entrez secret, soumettez le formulaire et entrez dans la vue de création. Après avoir confirmé votre mot de passe, vous pouvez actualiser cette page sans invite.

Utilisez la nouvelle fonction d'assistance ddd() et ajoutez-la à votre méthode SSHController::create() qui déterminera la valeur de session dans auth.password_confirmed_à la prochaine fois que vous serez invité :

public function create()
 {
 ddd(session(&#39;auth&#39;));
 return view(&#39;secret&#39;);
 }
Copier après la connexion

Nouveau processus de confirmation de mot de passe pour la connexion de lutilisateur dans Laravel 6.2 (exemple de code)

C'est l'heure à laquelle le mot de passe a été vérifié pour la dernière fois. Par défaut, il ne sera pas rappelé aux utilisateurs de vérifier à nouveau leur mot de passe dans les 3 heures. Bien sûr, vous pouvez le personnaliser en modifiant l'élément de configuration config('auth.password_timeout') (l'élément de configuration est défini dans config/auth. de Laravel. v6.2.0.fichier de configuration php).

Pour des articles plus techniques liés au framework laravel, veuillez visiter la colonne

tutoriel laravel !

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Étiquettes associées:
source:cnblogs.com
Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn
Tutoriels populaires
Plus>
Derniers téléchargements
Plus>
effets Web
Code source du site Web
Matériel du site Web
Modèle frontal
À propos de nous Clause de non-responsabilité Sitemap
Site Web PHP chinois:Formation PHP en ligne sur le bien-être public,Aidez les apprenants PHP à grandir rapidement!