【发布时间】:2017-03-29 21:54:55
【问题描述】:
我尝试使用 Laravel 5.3 的 Auth Scaffolding,包括 api 路由。我想将会话驱动程序用于 api 保护,但显然这没有任何影响。在我使用有效用户登录应用程序后(所以我从/login 到/home)我尝试输入路径/api/user,但它总是将我重定向到/home。 RedirectIfAuthenticated 中间件重定向用户。
以下是我尝试过的以及测试应用程序的快速概览:
// In "app\Http\Middleware\RedirectIfAuthenticated.php"
if (Auth::guard($guard)->check()) {
return redirect('/home');
}
$guard为null,浏览到/api/user时if为真。
// In "config\auth.php"
'api' => [
'driver' => 'session', // changed from token to session
'provider' => 'users',
],
我把api guard的驱动改成了session。
// In "app\Http\Kernel.php"
'api' => [
'throttle:60,1',
'bindings',
\App\Http\Middleware\EncryptCookies::class,
\Illuminate\Session\Middleware\StartSession::class,
],
我在api中间件中添加了支持cookie的中间件
// In "routes\api.php"
Route::get('/user', function (Request $request) {
return $request->user();
})->middleware('auth:api');
这是一个新的 Laravel 安装附带的示例。
// In "app\Providers\RouteServiceProvider.php"
Route::group([
'middleware' => 'api',
'namespace' => $this->namespace,
'prefix' => 'api',
], function ($router) {
require base_path('routes/api.php');
});
api 中间件应用于api.php 文件中定义的所有路由。
我希望在用户登录后能够在不使用令牌等的情况下查询我的 API。我使用 Laravel 5.2 编写的应用程序具有基本相同的路由,但仅应用了 web 中间件组和 auth 中间件给它。在 Laravel 5.3 中,添加 auth 中间件会导致上述问题。
编辑:使用我的配置,我尝试了以下操作:
// In "routes\web.php"
Route::get('/test', function (Request $request) {
return "test";
})->middleware(['auth']);
虽然web 和api 守卫在auth.php 内部完全相同,但它工作得非常好。
Route::get('/test', function (Request $request) {
return "test";
})->middleware(['auth:api']);
【问题讨论】:
-
您找到解决方案了吗?
-
不,我现在只在 api Route 组上使用
auth。无法弄清楚为什么它不起作用...... -
@Notflip 仅供参考:stackoverflow.com/questions/40040226/…
标签: php laravel laravel-5.3