Laravel Sanctum Kurulumu: Basit ve Güvenli API Kimlik Doğrulama

0 Ответы 2 Просмотры
·
Участники
Автор темы #1
Laravel Sanctum Kurulumu

Laravel projelerinde API güvenliğini sağlamak ve kullanıcıların token tabanlı kimlik doğrulamasını kolaylaştırmak için Sanctum, oldukça tercih edilen bir paket. Ancak, kurulum ve yapılandırma süreci detaylı ve dikkatli adımlar gerektiriyor. Bu başlık altında, Sanctum'un temel kurulum adımlarını ve yapılandırmasını adım adım ele alacağız.

İlk olarak, Composer kullanarak Sanctum paketini projeye eklemek gerekiyor. Komut satırında şu komutu çalıştırmak yeterlidir:

КОД
1composer require laravel/sanctum


Daha sonra, Laravel'in servis sağlayıcısı otomatik olarak yüklenir. Ancak, migration işlemini gerçekleştirmek ve token tablosunu oluşturmak için şu komutu çalıştırmak şarttır:

КОД
1php artisan vendor:publish --provider="Laravel\Sanctum\SanctumServiceProvider"


Ardından, migration'ı çalıştırmak için:

КОД
1php artisan migrate


Sanctum'un API koruma sağlayabilmesi için, middleware olarak 'auth:sanctum' kullanılır. Örneğin, API rotalarınızda şu şekilde tanımlama yapabilirsiniz:

КОД
1234
Route::middleware('auth:sanctum')->get('/user', function (Request $request) {
    return $request->user();
});


Kullanıcıların token oluşturması ise, genellikle login işlemi sırasında yapılır. Kullanıcı modelinde (User.php), Sanctum'un özelliklerini kullanmak için:

  • HasApiTokens trait'ini kullanmak gerekir:


КОД
1234567
use Laravel\Sanctum\HasApiTokens;

class User extends Authenticatable
{
    use HasApiTokens, Notifiable;
}


Ve login sonrası token üretimi için:

КОД
123
$user = Auth::user();
$token = $user->createToken('Token İsmi')->plainTextToken;


Sanctum'un sunduğu bu temel yapı ile API'nizde güvenli ve esnek bir kimlik doğrulama sistemi kurabilirsiniz. Ayrıca, tokenların süresi, ip adresi veya cihaz bilgisi gibi ek güvenlik önlemleri ile sisteminizi daha da güçlendirebilirsiniz. Bu noktada, Sanctum'un detaylı dokümantasyonuna ve güvenlik en iyi uygulamalarına göz atmak, projenizin güvenliği açısından faydalı olacaktır.

Чтобы ответить, необходимо войти в систему.

Пользователи, просматривающие эту тему (Всего: 2, Участники: 2, Гости: 0)
Всего: 2 (участники: 2, гости: 0)
0 цитат выбрано