Laravel使用错误的用户提供程序

时间:2018-08-27 17:23:21

标签: php laravel authentication

我们有两种类型的用户,即“用户”,它们使用默认的Laravel身份验证脚手架;和“成员”,他们分别登录设置cookie的站点,我们从中读取其成员ID并使用单独的身份验证提供程序登录。

我无法复制的问题是,我们收到一个异常,该异常似乎是由于使用了错误的用户提供程序而触发的。 ExUserProvider resolveByCredentials方法获取不需要的用户名和密码,而不获取所需的唯一标识。现在,我只是在记录缺少正确的信息。我可以从那里退货,但是我不知道那是否会引起其他问题。 (特别是鉴于我无法复制它。)

以下设置中是否明显存在错误?您对如何尝试重现此问题有任何想法吗?

身份验证服务提供商:

public function boot() {
    $this->registerPolicies();

    \Auth::provider('exdriver', function($app, array $config) {
        return new ExUserProvider();
    });
}

config / auth.php

'guards' => [
    'web' => [
        'driver' => 'session',
        'provider' => 'users',
    ],

    'sso' => [
      'driver' => 'session',
      'provider' => 'ex',
    ],
],

... 

'providers' => [
    'users' => [
        'driver' => 'eloquent',
        'model' => App\User::class,
    ],

    'exusers' => [
      'driver' => 'exdriver',
      'model' => App\ExUser::class,
    ],

],

ExUserProvider

public function retrieveByCredentials(array $parameters) {

    if(!isset($parameters['uniqueid'])) {
        \Log::info('No uniqueid set when retrieveByCredentials in ExUserProvider');
        \Log::info($parameters);
        // return;
    }
    $exUser = new ExUser($parameters['uniqueid'], $parameters);

    //store the user
    session(['exuser' => $exUser]);


    return $exUser;

}

/**
 * Validate credentials.
 *
 * @param Authenticatable $user
 * @param array $credentials username and password
 * @return bool
 */
public function validateCredentials(Authenticatable $user, array $credentials) {
    return TRUE;
}

/**
 * Retrieve stored user.
 *
 * @param type $identifier
 * @return string
 */
public function retrieveById($identifier) {
    return session('exuser', null);
}

public function retrieveByToken($identifier, $token) {

}

public function updateRememberToken(Authenticatable $user, $token) {

}

1 个答案:

答案 0 :(得分:0)

欢迎,看来有些用户必须具有一个非常旧的身份验证cookie版本,其中没有其唯一标识。清除他们的缓存使其可以登录。从来没有想过!