来自两个以上表的Laravel Multi Auth

时间:2018-10-27 15:43:22

标签: php laravel authentication laravel-5.6

我想用laravel编写Web服务
我正在尝试分别通过users表和admins表的 users admin 身份验证。
在此Web服务中,user和admin身份验证是不同的。 email的身份验证管理员和phone number的用户身份。管理员通过Web路由访问管理面板,用户使用API路由。

据我所知,Auth::attempt用于对admins表中的admins进行身份验证,但是我想对users表中的其他用户和admin表中的admin进行身份验证。 br /> 任何人都可以通过示例从两个以上的表中解释Multi Auth吗?

  

我知道Auth::attempt用于从用户表中验证users,但是我更改了名称。

到目前为止我做了什么

卫兵
config / auth.php

'guards' => [
    'web' => [
        'driver' => 'session',
        'provider' => 'admins',
    ],

    'api' => [
        'driver' => 'token',
        'provider' => 'users',
    ],
],

提供商

'providers' => [
        'admins' => [
            'driver' => 'eloquent',
            'model' => App\Admin::class,
        ],
        'users' => [
            'driver' => 'eloquent',
            'model' => App\User::class,
        ],
    ],

路线
web.php(管理员)

Route::group(['namespace' => 'Auth'] , function (){

    // Authentication Routes...
    $this->get('login', 'LoginController@showLoginForm')->name('login');
    $this->post('login', 'LoginController@login');
    $this->get('logout', 'LoginController@logout')->name('logout');

    // Registration Routes...
    $this->get('register', 'RegisterController@showRegistrationForm')->name('register');
    $this->post('register', 'RegisterController@register');

    // Password Reset Routes...
    $this->get('password/reset', 'ForgotPasswordController@showLinkRequestForm')->name('password.request');
    $this->post('password/email', 'ForgotPasswordController@sendResetLinkEmail')->name('password.email');
    $this->get('password/reset/{token}', 'ResetPasswordController@showResetForm')->name('password.reset');
    $this->post('password/reset', 'ResetPasswordController@reset');
});

api.php(用户)

Route::group(['prefix' => 'android/v1' , 'namespace' => 'Api\Android\v1'] , function (){
    $this->post('login' , 'UserController@login');
    $this->post('register' , 'UserController@register');
});

UserController
api / android / v1 / UserController.php

public function login(Request $request)
{
    $validData = $this->validate($request, [
        'mobile' => 'required|exists:users',
        'password' => 'required'
    ]);
    if(! auth()->attempt($validData)) {
        return response([
            'data' => 'data not true',
            'status' => 'error'
        ],403);
    }

    return new UserResource(auth()->user());
}

1 个答案:

答案 0 :(得分:0)

我的第一个建议是 您的管理员和用户有不同的控制器,然后您可以指定为什么要使用守护程序来处理请求。