跳转到主要内容
约 2 分钟阅读

安全机制 (Security & Auth)

Laravel 出厂即提供企业级的安全保障措施,包括 SQL 注入防护、XSS 过滤、CSRF 跨站请求伪造拦截与密码安全哈希。

密码哈希与加密

use Illuminate\Support\Facades\Hash;

// 安全生成 Bcrypt / Argon2 哈希
$hashedPassword = Hash::make('plain-text-password');

// 校验密码匹配
if (Hash::check('plain-text-password', $hashedPassword)) {
    // 密码正确
}

API 认证:Laravel Sanctum

Sanctum 为单页应用 (SPA)、移动应用和简单的基于 Token 的 API 提供了极简的身份验证方案:

use App\Models\User;

// 为用户颁发专属 API Token
$token = $user->createToken('device-token')->plainTextToken;

// 验证路由权限
Route::middleware('auth:sanctum')->get('/user', function (Request $request) {
    return $request->user();
});