【问题标题】:Laravel Auth attempt not workingLaravel 身份验证尝试不起作用
【发布时间】:2026-01-28 05:55:01
【问题描述】:

首先我创建了 Admin 模型,并在其中使用 Authenticable Admin.php 实现了它

<?php

    namespace App;

    use Illuminate\Database\Eloquent\Model;

    use Illuminate\Auth\Authenticatable;

    class Admin extends Model implements \Illuminate\Contracts\Auth\Authenticatable
    {
        //
        use Authenticatable;
    }

然后我创建了迁移:

    use Illuminate\Support\Facades\Schema;
    use Illuminate\Database\Schema\Blueprint;
    use Illuminate\Database\Migrations\Migration;

    class CreateAdminsTable extends Migration
    {
        /**
         * Run the migrations.
         *
         * @return void
         */
        public function up()
        {
            Schema::create('admins', function (Blueprint $table) {
                $table->increments('id');
                $table->timestamps();
                $table->rememberToken();
                $table->string('email');
                $table->string('password');
            });
        }

        /**
         * Reverse the migrations.
         *
         * @return void
         */
        public function down()
        {
            Schema::drop('admins');
        }
    }

将 config/auth.php 中的用户模型替换为管理员模型:

'providers' => [
        'users' => [
            'driver' => 'eloquent',
            'model' => App\Admin::class,
        ],

AdminController.php

<?php

namespace App\Http\Controllers;
use App\Post;
use Illuminate\Http\Request;
use Auth;

class AdminController extends Controller{

    public function getIndex()
    {
        $posts= Post::orderBy('created_at','desc')->take(3)->get();
        return view('backend.index')->with(['posts'=>$posts]);
    }

    public function getLogin(){
        return view('backend.login');
    }

    public function postLogin(Request $request){
        $this->validate($request,[
            'email'=>'required|email',
            'password'=>'required'
        ]);

        dd(Auth::attempt(['email'=>$request['email'],'password'=>$request['password']]));

        if(!Auth::attempt(['email'=>$request['email'],'password'=>$request['password']])){
            return redirect()->back()->with(['fail'=>'Could Not Log You In']);
        }

        return redirect()->route('admin.index');
    }

    public function getLogout(){
        Auth::logout();
        return redirect()->route('blog.index');
    }

}

web.php

Route::get('/admin/login',[
    'uses'=>'AdminController@getLogin',
    'as'=>'admin.login'
]);

Route::post('/admin/login',[
    'uses'=>'AdminController@postLogin',
    'as'=>'admin.login'
]);

login.blade.php

<!DOCTYPE html>
<html lang="en">
<head>
    <title>Admin Area</title>
    <meta charset="utf-8">
    <meta name="viewport" content="width=device-width, initial-scale=1">
    <link rel="stylesheet" href="{{URL::to('css/bootstrap.min.css')}}">
    <script src="https://ajax.googleapis.com/ajax/libs/jquery/3.2.1/jquery.min.js"></script>
    <script src="{{URL::to('js/bootstrap.min.js')}}"></script>
    @yield('styles')
</head>
<body>
<div class="container">
    <div class="container-fluid">
        @include('includes.info-box')
        <form method="post" action="{{route('admin.login')}}">
            <div class="form-group">
                <label for="email">Email: </label>
                <input type="email" class="form-control" id="email" name="email"
                       {{$errors->has('email')?'class=alert alert-danger':'' }}
                       value="{{Request::old('email')}}">
            </div>
            <div class="form-group">
                <label for="password">Password: </label>
                <input type="password" class="form-control" id="password" name="password"
                       {{$errors->has('password')?'class=alert alert-danger':'' }}
                       >
            </div>
            <div class="form-group">
                <button type="submit" class="btn btn-default">Login</button>
                <input type="hidden" name="_token" value="{{Session::token()}}">
            </div>
        </form>
    </div>
</div>
</body>
</html>

所以当我尝试登录并 dd Auth Attempt 时它返回 false 我有一个用户的电子邮件 test@123.com 和密码 test :

使用播种机创建用户:

<?php

use Illuminate\Database\Seeder;

class AdminTableSeeder extends Seeder
{
    /**
     * Run the database seeds.
     *
     * @return void
     */
    public function run()
    {
        //
        $admin = new \App\Admin;
        $admin->email='test@123.com';
        $admin->password='test@123.com';
        $admin->save();
    }
}

【问题讨论】:

  • 您是否使用 bcrypt 加密了密码?
  • 否,因为密码是简单的文本
  • Auth尝试对输入的密码进行bcrypt,所以如果你注册了用户并且没有使用bcrypt对密码进行加密,就会失败。试试 $user->password = bcrypt('test');
  • 我应该在哪里使用它
  • 注册用户时,也可以在tinker中修改用户密码:$u = App\Admin::first(); $u->密码 = bcrypt('test'); $u->保存()

标签: laravel laravel-5


【解决方案1】:

所以对于你的播种机。

$admin = new \App\Admin;
$admin->email='test@123.com';
$admin->password='test@123.com';
$admin->save();

密码应使用 bcrypt 进行哈希处理。

$admin->password = bcrypt('test@123.com');

但正如您所说,您正在尝试“测试”作为密码,所以它应该是:

$admin->password = bcrypt('test');

应该可以的。

原因是,Auth::attempt 使用 bcrypt 对输入的密码进行哈希处理。 因此,如果您的数据库中存储的密码不是 bcrypt-ed,则 Auth::attempt 将无法匹配两个密码。

例如,您将 test 作为密码,纯文本,如果您尝试使用密码 = 'test' 使用 Auth::attempt 登录到 laravel,字符串 'test' 将与 bcrpyt 版本的 'test' 进行比较。

【讨论】:

  • 但是当我使用命令 db:seed 时没有找到 bcrypt mehod
  • 我想知道为什么!它应该可以工作,我知道 bcrypt 是 php 的一种方法。
  • 您要输入什么电子邮件和密码?请更新您的播种机,以便我可以看到
  • 您仍在使用 test@123.com 作为密码
  • 哦,是的,对不起,我这次使用了 test@123.com,它成功了