我正在将 Laravel 5.1.33 与 Dingo Api 和 JWT Auth 一起使用,已经安装了所有这些,但现在我很困惑,如果我需要做更多事情,例如我想要对用户进行身份验证,这样用户就无法访问某些路由首先登录。
我在 api.php 上修改了这段代码:
'auth' => [
'jwt' => 'Dingo\Api\Auth\Provider\JWT',
],
当它来到这里时,我很困惑,在哪里添加这段代码,它到底做了什么?
app('Dingo\Api\Auth\Auth')->extend('jwt', function ($app) {
return new Dingo\Api\Auth\Provider\JWT($app['Tymon\JWTAuth\JWTAuth']);
});
我已经阅读了 dingo/api 对 tymondesigns/jwt-auth 的内置支持,这是否意味着我不需要编写任何身份验证代码,或者这是什么意思?
谁能告诉我是否必须修改当前的 AuthController,此时该控制器如下所示:
<?php
namespace App\Http\Controllers\Auth;
use App\User;
use Validator;
use App\Http\Controllers\Controller;
use Illuminate\Foundation\Auth\ThrottlesLogins;
use Illuminate\Foundation\Auth\AuthenticatesAndRegistersUsers;
class AuthController extends Controller
{
/*
|--------------------------------------------------------------------------
| Registration & Login Controller
|--------------------------------------------------------------------------
|
| This controller handles the registration of new users, as well as the
| authentication of existing users. By default, this controller uses
| a simple trait to add these behaviors. Why don't you explore it?
|
*/
use AuthenticatesAndRegistersUsers, ThrottlesLogins;
/**
* Create a new authentication controller instance.
*
* @return void
*/
public function __construct()
{
$this->middleware('guest', ['except' => 'getLogout']);
}
/**
* Get a validator for an incoming registration request.
*
* @param array $data
* @return \Illuminate\Contracts\Validation\Validator
*/
protected function validator(array $data)
{
return Validator::make($data, [
'name' => 'required|max:255',
'email' => 'required|email|max:255|unique:users',
'password' => 'required|confirmed|min:6',
]);
}
/**
* Create a new user instance after a valid registration.
*
* @param array $data
* @return User
*/
protected function create(array $data)
{
return User::create([
'name' => $data['name'],
'email' => $data['email'],
'password' => bcrypt($data['password']),
]);
}
}
如果是这样,需要添加哪些方法?它说 Dingo 支持内置的 jwt auth,因此我决定使用这个包,不仅是这个原因,还有其他一些原因,比如转换器、速率限制等......但我仍然很困惑是否需要编写额外的代码对于身份验证用户,因为它已经在构建中支持...如果没有,我该如何登录?我没有声明用于身份验证的路由,也没有注册用户,我应该以某种方式将这些路由指向一些控制器,有人可以帮忙吗?