Laravel Sanctum Kurulumu: Basit ve Güvenli API Kimlik Doğrulama

0 Respuestas 2 Visitas
·
Participantes
Autor del tema #1
Laravel Sanctum Kurulumu

Laravel projelerinde API güvenliğini sağlamak ve kullanıcıların token tabanlı kimlik doğrulamasını kolaylaştırmak için Sanctum, oldukça tercih edilen bir paket. Ancak, kurulum ve yapılandırma süreci detaylı ve dikkatli adımlar gerektiriyor. Bu başlık altında, Sanctum'un temel kurulum adımlarını ve yapılandırmasını adım adım ele alacağız.

İlk olarak, Composer kullanarak Sanctum paketini projeye eklemek gerekiyor. Komut satırında şu komutu çalıştırmak yeterlidir:

CÓDIGO
1composer require laravel/sanctum


Daha sonra, Laravel'in servis sağlayıcısı otomatik olarak yüklenir. Ancak, migration işlemini gerçekleştirmek ve token tablosunu oluşturmak için şu komutu çalıştırmak şarttır:

CÓDIGO
1php artisan vendor:publish --provider="Laravel\Sanctum\SanctumServiceProvider"


Ardından, migration'ı çalıştırmak için:

CÓDIGO
1php artisan migrate


Sanctum'un API koruma sağlayabilmesi için, middleware olarak 'auth:sanctum' kullanılır. Örneğin, API rotalarınızda şu şekilde tanımlama yapabilirsiniz:

CÓDIGO
1234
Route::middleware('auth:sanctum')->get('/user', function (Request $request) {
    return $request->user();
});


Kullanıcıların token oluşturması ise, genellikle login işlemi sırasında yapılır. Kullanıcı modelinde (User.php), Sanctum'un özelliklerini kullanmak için:

  • HasApiTokens trait'ini kullanmak gerekir:


CÓDIGO
1234567
use Laravel\Sanctum\HasApiTokens;

class User extends Authenticatable
{
    use HasApiTokens, Notifiable;
}


Ve login sonrası token üretimi için:

CÓDIGO
123
$user = Auth::user();
$token = $user->createToken('Token İsmi')->plainTextToken;


Sanctum'un sunduğu bu temel yapı ile API'nizde güvenli ve esnek bir kimlik doğrulama sistemi kurabilirsiniz. Ayrıca, tokenların süresi, ip adresi veya cihaz bilgisi gibi ek güvenlik önlemleri ile sisteminizi daha da güçlendirebilirsiniz. Bu noktada, Sanctum'un detaylı dokümantasyonuna ve güvenlik en iyi uygulamalarına göz atmak, projenizin güvenliği açısından faydalı olacaktır.

Debes haber iniciado sesión para responder.

Usuarios que están viendo este tema (Total: 2, Miembros: 2, Invitados: 0)
Total: 2 (miembros: 2, invitados: 0)
0 citas seleccionadas