laravel5.3 源码分析 Passport

laravel5.3,密码模式的授权认证过程。我会通过两部分内容分享以及查看passport的认证流程分享出来

第一部分:根据官方文档,通过Composer安装Passport

文档地址:http://laravelacademy.org/post/5993.html

第二部分 认证流程

认证流程,我主要从两方面入手

       首先是添加这个Passport包,在config/app.php中的providers数组中添加的Laravel\Passport\PassportServiceProvider::class服务,具体注册了哪些服务

       然后根据认证路由,从请求路由开始,到最终实现,跟进代码阅读路程

1. Passport服务提供者:

使用这个Passport服务之前,首先需要了解服务提供者的作用,按照文档的介绍,服务提供者是整个应用的启动中心,主要是通过register方法注册一些实例到容器中,在config/app.php的providers数组中,添加

在这个PassportServiceProvider类中,注册需要用的实例到容器中

此服务需要注册的事物,

分别注册认证服务,资源服务,令牌

分别先看下这些方法都注册了哪些内容

定义一个AuthorizationServer::class的实现

在这个实现中,跟进tap的方法是将第一个参数作为第二个回调函数的参数的参数,最后返回该回调函数的值

tap函数的第一个参数是$this->makeAuthorizationServer()调用的返回值

返回一个认证服务类的实例

这个$this->app就是容器的实例,make方法就是通过传进来的接口类,得到此接口的实现类的对象。在AuthorizationServer类的构造函数中,赋值给类中的成员变量

回到tap方法,将得到的这个认证服务实例传到这个回调函数中

这个$server就是第一个参数返回的认证服务AuthorizationServer类的对象

调用AuthorizationServer类中的enableGrantType方法,这个方法中我的理解就是启动各个oauth授权方式,实例化各个授权方式的类,传到这个方法中,将在实例化AuthorizationServer类的时候,赋值的那些成员变量的值,再赋值给这里的每项授权方式对象中,如图

$grantType就是相应的授权方式的类

最后在将各个授权方式的对象,保存在enabledGrantTypes数组中,其中key就是每个对象内部的getIdentifier()方法返回的字符串。

到此,就是Passport服务提供者,注册的第一部分内容了,即认证服务相关内容

2. 查看路由的执行过程

这个时候就用到了在安装Passport配置的路由项了

在文档中可以找到此配置项

那么就看下这个routes()静态方法是如何实现的

这段代码,实际上就是执行了RouteRegisterar类中的all()方法

跟进各个方法,发现都是一些路由

我用到的密码模式的路由在这个forAccessTokens()方法中

现在找到了路由,接下来就可以到相应的控制器中看,具体如何实现认证过程

3. 认证过程

在这个Passport包中找到认证的控制器

在这个控制器中,可以看到通过用户账号认证客户端的方法

这里的$this->server就是服务提供者中注册的AuthorizationServer类的对象了
在这个方法中首先校验了请求令牌是否存在

在这个方法中循环enabledGrantTypes数组,这个数组是在注册认证服务的时候,填的内容,存的所有认证授权方式的类的对象,先判断请求中的grant_type字段是否存在,不存在返回下面错误

grant_type错误的请求

存在的话,执行相应类的respondToAccessTokenRequest方法,这里是密码授权方式,所以这个$grantType应该是到PasswordGrant类的实例。

密码认证的授权类

到此类中的respondToAccessTokenRequest方法

在这个方法中,以此校验请求参数,认证请求域,验证用户账号和密码

在此处校验用户的账号和密码的时候,除了校验参数是否存在,还会检验该用户凭证是否存在,最后返回这个类的对象

那么在校验用户凭证的时候,都具体做了些什么呢

在这个方法中:

1. 获取auth.providers.users.model配置,在config/auth.php中

获取User模型

注意一点:修改了默认的User模型路径,相应要改动这个配置

2. 判断是否存在 findForPassport()方法,如果存在,则调用这个方法来判断存在此用户,所以如果需要在实现此认证的时候用自定义的方法,比如表字段不是email的话,需要定义此方法来实现

3. 校验用户的账号密码是否正确

如果想用自定义的方法来校验,同样需要定义validateForPassportPasswordGrant来实现

认证成功的话,返回到respondToAccessTokenRequest()方法中,如下方法

生成access_token和refresh_token

继续跟进issueAccessToken方法中实现的内容

得到一个$accessToken变量,是AccessToken.php类的一个对象

然后给该对象中的成员变量赋值,最后调用$this->accessTokenRepository->persisNewAccessToken方法

在这个方法中,将赋值刚刚赋值的那些值保存到oauth_access_tokens中

issueRefreshToken()生成refresh_token类似方法保存到oauth_refresh_tokens表中

最后将得到的access_token和refresh_token,赋值到$responseType保存的对象中,$responseType是在被调用的上一层中new BearerTokenResponse()得来的

返回$responseType对象

最后又回到了respondToAccessTokenRequest()方法中

调用BearerTokenResponse()类的generateHttpResponse方法,返回认证成功的数据

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 210,914评论 6 490
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 89,935评论 2 383
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 156,531评论 0 345
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,309评论 1 282
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,381评论 5 384
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 49,730评论 1 289
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,882评论 3 404
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,643评论 0 266
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,095评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,448评论 2 325
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,566评论 1 339
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,253评论 4 328
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,829评论 3 312
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,715评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,945评论 1 264
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,248评论 2 360
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,440评论 2 348

推荐阅读更多精彩内容

  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 134,628评论 18 139
  • 国家电网公司企业标准(Q/GDW)- 面向对象的用电信息数据交换协议 - 报批稿:20170802 前言: 排版 ...
    庭说阅读 10,913评论 6 13
  • Android 自定义View的各种姿势1 Activity的显示之ViewRootImpl详解 Activity...
    passiontim阅读 171,732评论 25 707
  • 4号 专家姓名:王俭 主题: 中医调治痰咳诸证的体验 11号专家姓名:王天峻 主题:中医脑病理论在妇科疾病上的运用...
    黄国健博士阅读 243评论 0 0
  • 希望有一天妈妈变成只能依赖我一个人来生活,没有我就什么也做不到,这样她就再也不会拿谁谁谁和我比较了,因为他们都养不...
    今天也好想死啊阅读 212评论 0 0