约 2 分钟阅读
安全机制 (Security & Auth)
Laravel 出厂即提供企业级的安全保障措施,包括 SQL 注入防护、XSS 过滤、CSRF 跨站请求伪造拦截与密码安全哈希。
密码哈希与加密
use Illuminate\Support\Facades\Hash;
// 安全生成 Bcrypt / Argon2 哈希
$hashedPassword = Hash::make('plain-text-password');
// 校验密码匹配
if (Hash::check('plain-text-password', $hashedPassword)) {
// 密码正确
}
API 认证:Laravel Sanctum
Sanctum 为单页应用 (SPA)、移动应用和简单的基于 Token 的 API 提供了极简的身份验证方案:
use App\Models\User;
// 为用户颁发专属 API Token
$token = $user->createToken('device-token')->plainTextToken;
// 验证路由权限
Route::middleware('auth:sanctum')->get('/user', function (Request $request) {
return $request->user();
});