Laravel Sanctum Kurulumu: Basit ve Güvenli API Kimlik Doğrulama

0 الردود 2 المشاهدات
·
المشاركون
صاحب الموضوع #1
Laravel Sanctum Kurulumu

Laravel projelerinde API güvenliğini sağlamak ve kullanıcıların token tabanlı kimlik doğrulamasını kolaylaştırmak için Sanctum, oldukça tercih edilen bir paket. Ancak, kurulum ve yapılandırma süreci detaylı ve dikkatli adımlar gerektiriyor. Bu başlık altında, Sanctum'un temel kurulum adımlarını ve yapılandırmasını adım adım ele alacağız.

İlk olarak, Composer kullanarak Sanctum paketini projeye eklemek gerekiyor. Komut satırında şu komutu çalıştırmak yeterlidir:

كود
1composer require laravel/sanctum


Daha sonra, Laravel'in servis sağlayıcısı otomatik olarak yüklenir. Ancak, migration işlemini gerçekleştirmek ve token tablosunu oluşturmak için şu komutu çalıştırmak şarttır:

كود
1php artisan vendor:publish --provider="Laravel\Sanctum\SanctumServiceProvider"


Ardından, migration'ı çalıştırmak için:

كود
1php artisan migrate


Sanctum'un API koruma sağlayabilmesi için, middleware olarak 'auth:sanctum' kullanılır. Örneğin, API rotalarınızda şu şekilde tanımlama yapabilirsiniz:

كود
1234
Route::middleware('auth:sanctum')->get('/user', function (Request $request) {
    return $request->user();
});


Kullanıcıların token oluşturması ise, genellikle login işlemi sırasında yapılır. Kullanıcı modelinde (User.php), Sanctum'un özelliklerini kullanmak için:

  • HasApiTokens trait'ini kullanmak gerekir:


كود
1234567
use Laravel\Sanctum\HasApiTokens;

class User extends Authenticatable
{
    use HasApiTokens, Notifiable;
}


Ve login sonrası token üretimi için:

كود
123
$user = Auth::user();
$token = $user->createToken('Token İsmi')->plainTextToken;


Sanctum'un sunduğu bu temel yapı ile API'nizde güvenli ve esnek bir kimlik doğrulama sistemi kurabilirsiniz. Ayrıca, tokenların süresi, ip adresi veya cihaz bilgisi gibi ek güvenlik önlemleri ile sisteminizi daha da güçlendirebilirsiniz. Bu noktada, Sanctum'un detaylı dokümantasyonuna ve güvenlik en iyi uygulamalarına göz atmak, projenizin güvenliği açısından faydalı olacaktır.

يجب تسجيل الدخول للرد.

المستخدمون الذين يشاهدون هذا الموضوع (الإجمالي: 2, الأعضاء: 2, الضيوف: 0)
الإجمالي: 2 (الأعضاء: 2, الضيوف: 0)
0 اقتباسات محددة