Articles of authentication

Защита всех админов / маршрутов с помощью auth в Laravel

Я новичок в laravel и настраиваю авторизацию панели администратора в своем первом приложении. Способ установки файлов в настоящий момент: controllers/ admin/ dashboard.php settings.php non-admin-controller1.php non-admin-controller1.php views/ admin/ dashboard.blade.php login.blade.php template.blade.php non-admin-view1.php non-admin-view1.php non-admin-view1.php … и это мои маршруты Route::get('admin/login', function() { return View::make('admin.login'); }); Route::get('admin/logout', function() { return Auth::logout(); return Redirect::to('admin/login'); }); Route::post('admin/login', function() { […]

Переадресация Laravel при выходе из системы не работает

Я использую рамки laravel 4. Когда я использовал перенаправление после Auth :: logout (), перенаправление не работало. Я также использовал View :: make (), но тот же «Упс, похоже, что что-то пошло не так». ошибка взлетает. public function getLogout() { Auth::logout(); return Redirect::to('users/login')->with('message', 'Your are now logged out!'); } Это код выхода. Я использую. Кто-нибудь, […]

Laravel 5.2, auth :: check вернуть true после входа в систему, но false после перенаправления

Я пытаюсь использовать систему аутентификации, которая встроена в laravel 5.2. Кажется, что логин работает правильно, если я заменю оператор return с помощью Auth :: check (), он возвращает true. Но когда я перенаправляюсь к '/', Auth :: check () внезапно возвращает false в моем промежуточном ПО Auth. Сеансы Создание метода: public function create(Request $request) { […]

Laravel – Создание токенов API для внутреннего использования для каждого пользователя

Каждый user моего приложения может использовать API только в приложении с Vue. Старое решение api_token работает для меня, но оно кажется небезопасным, поскольку api_token – единственное, что отделяет пользователя от данных. Я читал о Паспорте, который использует методологию OAuth2, которая намного безопаснее простого api_token . Есть ли способ использовать Паспорт для этого? Обратите внимание: каждый […]

Изменить регистр / Забыли пароль «ссылки на действия» URL-адреса, заголовки и изменить страницы ошибок. Тема Мой подключаемый модуль с плагином WordPress multisite

Я создал огромную сеть для нескольких клиентов для моего клиента, которая получает 1000 новых пользователей в месяц и уже имеет 5 клонов сетевых сайтов и подсчитывает. У нее есть статическая домашняя страница с плагином Theme-my-login, работающим на настроенном дочернем Divi тема. На пользовательской странице входа в систему есть сам вход, который работает отлично, и ниже […]

Laravel 5.3 Пользовательский путь для перенаправления после аутентификации

У меня есть два типа пользователей: «продавцы» и «клиенты». И в настоящее время я использую Laravel's built-in Auth Controllers от Laravel's built-in Auth Controllers (из команды make:auth ), чтобы выполнить аутентификацию моего клиента. И поскольку у меня есть два типа пользователей, я изменил свойство $redirectTo на LoginController , RegisterController и ResetPasswordController на /client/home . Вот […]

Различные $ this-> Auth в cakephp

Я настраиваю компонент Auth на «страницу администратора», используя модель пользователей. Но теперь я также хочу создать / настроить Auth для клиентов. Я пытаюсь «переписать» inialize () //This is in my ClientsController.php public function initialize() { $this->loadComponent('RequestHandler'); $this->loadComponent('Flash'); $this->loadComponent('Auth', [ 'authenticate' => [ 'Form' => [ 'userModel' => 'clients', 'fields' => ['username' => 'client_email', 'password' => […]

Реализация PHP $ _SESSION

Кто-нибудь знает, как PHP сопоставляет идентификаторы сеанса с массивами $ _SESSION? Другими словами, заданный идентификатор сеанса x, где PHP вытягивает значения из набора массива $ _SESSION? И с учетом идентификатора сеанса и URL-адреса, из которого он пришел, существует ли вероятность того, что кто-то сможет получить доступ к значениям в массиве $ _SESSION?

Использование Google-аккаунта для входа в систему

Я разрабатываю php-сайт с учетными записями пользователей. чтобы легче зарегистрироваться, я хочу предложить пользователю (альтернативно) войти через свою учетную запись google (например, здесь, в stackoverflow). как подключить учетную запись google с моим сайтом?

Как можно безопасно регистрировать пользователей автоматически после предыдущей проверки подлинности Facebook?

Пользователи жалуются, что им приходится заходить в систему слишком часто. Если аутентификация полностью построена на Facebook OAuth, как можно автоматически войти в систему при следующем посещении страницы? Пример потока пользователей: Пользователь нажимает «Войти в Facebook» Пользователь аутентифицируется с помощью Facebook и перенаправляется на сайт Пользователь подтвержден и зарегистрирован. Пользователь закрывает окно на сайте (но не […]