我已经使用默认的laravel配置进行了简单的身份验证。我的默认防护设置为web防护。
'defaults' => [
'guard' => 'web',
'passwords' => 'users',
],我的身份验证工作得很好。现在当我把这条路线。
Route::group(['middleware' => ['auth']], function () {
// Users
Route::get('users/me', 'UserController@me')->name('users.me');
//...below routes.此路由返回异常unauthenticated。但是,当我在中间件中以auth:api的身份传递卫兵时,它就可以工作了。所以我只想知道我的用户是通过哪个卫士进行身份验证的。既然提到了默认的是web,而我没有在laravel上添加guard()方法来改变防护,为什么它没有采用默认的web方法呢?是否因为api路由中提到了它?如果是这样的话,当我没有通过该保护对我的用户进行身份验证时,它怎么能与auth:api一起工作呢?
这是我的web和api中间件组:
protected $middlewareGroups = [
'web' => [
\App\Http\Middleware\EncryptCookies::class,
\Illuminate\Cookie\Middleware\AddQueuedCookiesToResponse::class,
\Illuminate\Session\Middleware\StartSession::class,
// \Illuminate\Session\Middleware\AuthenticateSession::class,
\Illuminate\View\Middleware\ShareErrorsFromSession::class,
\App\Http\Middleware\VerifyCsrfToken::class,
\Illuminate\Routing\Middleware\SubstituteBindings::class,
\Laravel\Passport\Http\Middleware\CreateFreshApiToken::class,
],
'api' => [
'throttle:60,1',
'bindings',
'slowresponse',
],
];发布于 2020-02-01 22:35:02
在将身份验证中间件附加到路由时,还可以指定应该使用哪个保护来对用户进行身份验证。为此,您可以在控制器的构造函数中指定
public function __construct()
{
$this->middleware('auth:api');
}或者,您可以在中间件中指定,就像您所做的那样。有关信息,请参阅文档https://laravel.com/docs/5.7/authentication
https://stackoverflow.com/questions/60008251
复制相似问题