我想用laravel编写Web服务
我正在尝试分别通过users
表和admins
表的 users 和 admin 身份验证。
在此Web服务中,user和admin身份验证是不同的。
email
的身份验证管理员和phone number
的用户身份。管理员通过Web
路由访问管理面板,用户使用API
路由。
据我所知,Auth::attempt
用于对admins
表中的admins
进行身份验证,但是我想对users
表中的其他用户和admin
表中的admin进行身份验证。 br /> 任何人都可以通过示例从两个以上的表中解释Multi Auth吗?
我知道
Auth::attempt
用于从用户表中验证users
,但是我更改了名称。
到目前为止我做了什么
卫兵
config / auth.php
'guards' => [
'web' => [
'driver' => 'session',
'provider' => 'admins',
],
'api' => [
'driver' => 'token',
'provider' => 'users',
],
],
提供商
'providers' => [
'admins' => [
'driver' => 'eloquent',
'model' => App\Admin::class,
],
'users' => [
'driver' => 'eloquent',
'model' => App\User::class,
],
],
路线
web.php(管理员)
Route::group(['namespace' => 'Auth'] , function (){
// Authentication Routes...
$this->get('login', 'LoginController@showLoginForm')->name('login');
$this->post('login', 'LoginController@login');
$this->get('logout', 'LoginController@logout')->name('logout');
// Registration Routes...
$this->get('register', 'RegisterController@showRegistrationForm')->name('register');
$this->post('register', 'RegisterController@register');
// Password Reset Routes...
$this->get('password/reset', 'ForgotPasswordController@showLinkRequestForm')->name('password.request');
$this->post('password/email', 'ForgotPasswordController@sendResetLinkEmail')->name('password.email');
$this->get('password/reset/{token}', 'ResetPasswordController@showResetForm')->name('password.reset');
$this->post('password/reset', 'ResetPasswordController@reset');
});
api.php(用户)
Route::group(['prefix' => 'android/v1' , 'namespace' => 'Api\Android\v1'] , function (){
$this->post('login' , 'UserController@login');
$this->post('register' , 'UserController@register');
});
UserController
api / android / v1 / UserController.php
public function login(Request $request)
{
$validData = $this->validate($request, [
'mobile' => 'required|exists:users',
'password' => 'required'
]);
if(! auth()->attempt($validData)) {
return response([
'data' => 'data not true',
'status' => 'error'
],403);
}
return new UserResource(auth()->user());
}
答案 0 :(得分:0)
我的第一个建议是 您的管理员和用户有不同的控制器,然后您可以指定为什么要使用守护程序来处理请求。