Laravel Sanctum Kurulumu
Laravel projelerinde API güvenliğini sağlamak ve kullanıcıların token tabanlı kimlik doğrulamasını kolaylaştırmak için Sanctum, oldukça tercih edilen bir paket. Ancak, kurulum ve yapılandırma süreci detaylı ve dikkatli adımlar gerektiriyor. Bu başlık altında, Sanctum'un temel kurulum adımlarını ve yapılandırmasını adım adım ele alacağız.
İlk olarak, Composer kullanarak Sanctum paketini projeye eklemek gerekiyor. Komut satırında şu komutu çalıştırmak yeterlidir:
1composer require laravel/sanctum
Daha sonra, Laravel'in servis sağlayıcısı otomatik olarak yüklenir. Ancak, migration işlemini gerçekleştirmek ve token tablosunu oluşturmak için şu komutu çalıştırmak şarttır:
1php artisan vendor:publish --provider="Laravel\Sanctum\SanctumServiceProvider"
Ardından, migration'ı çalıştırmak için:
Sanctum'un API koruma sağlayabilmesi için, middleware olarak 'auth:sanctum' kullanılır. Örneğin, API rotalarınızda şu şekilde tanımlama yapabilirsiniz:
1234
Route::middleware('auth:sanctum')->get('/user', function (Request $request) {
return $request->user();
});
Kullanıcıların token oluşturması ise, genellikle login işlemi sırasında yapılır. Kullanıcı modelinde (User.php), Sanctum'un özelliklerini kullanmak için:
- HasApiTokens trait'ini kullanmak gerekir:
1234567
use Laravel\Sanctum\HasApiTokens;
class User extends Authenticatable
{
use HasApiTokens, Notifiable;
}
Ve login sonrası token üretimi için:
123
$user = Auth::user();
$token = $user->createToken('Token İsmi')->plainTextToken;
Sanctum'un sunduğu bu temel yapı ile API'nizde güvenli ve esnek bir kimlik doğrulama sistemi kurabilirsiniz. Ayrıca, tokenların süresi, ip adresi veya cihaz bilgisi gibi ek güvenlik önlemleri ile sisteminizi daha da güçlendirebilirsiniz. Bu noktada, Sanctum'un detaylı dokümantasyonuna ve güvenlik en iyi uygulamalarına göz atmak, projenizin güvenliği açısından faydalı olacaktır.