如何使用laravel搭建后台登录系统

今天想用laravel搭建一个后台系统,就需要最简单的那种,有用户登录系统,试用了下,觉得laravel的用户登录这块做的还真happy。当然,前提就是,你要的用户管理系统是最简单的那种,就是没有用户权限,能登录就好。

我这里就不用默认的user表做例子了,那样很容易和laravel的一些默认设置混淆。

首先确认,后台的用户表,我设计表叫做badmin,每个管理员有用户名(username),有昵称(nickname),有邮箱(email),有密码(password)

这里玩个花,使用laravel的migration来建立表(实际上可以用不着使用这个工具建立表)

1 安装好最基本的laravel框架

2 创建migration文件:

./artisan migrate:make create-badmin-table

3 发现app/database/migration/下面多了一个php文件:

2014_10_19_090336_create-badmin-table.php

4 往up和down里面增加内容;

<?php

use Illuminate\Database\Schema\Blueprint;
use Illuminate\Database\Migrations\Migration;

class CreateBadminTable extends Migration {

     /**
      * Run the migrations.
      *
      * @return void
      */
     public function up()
     {
          Schema::create(‘badmin‘, function($table)
          {
              $table->increments(‘id‘);
               $table->string(‘nickname‘, 100)->unique();
               $table->string(‘username‘, 100)->unique();
               $table->string(‘email‘, 100)->unique();
               $table->string(‘password‘, 64);
               $table->timestamps();
          });
     }

     /**
      * Reverse the migrations.
      *
      * @return void
      */
     public function down()
     {
          Schema::drop(‘badmin‘);
     }

}

5 配置好local的database,app/config/local/database.php

<?php

return array(

    ‘fetch‘ => PDO::FETCH_CLASS,

    ‘default‘ => ‘mysql‘,

    ‘connections‘ => array(

        ‘mysql‘ => array(
            ‘driver‘    => ‘mysql‘,
            ‘host‘      => ‘localhost‘,
            ‘database‘  => ’test‘,
            ‘username‘  => ‘yejianfeng‘,
            ‘password‘  => ‘123456‘,
            ‘charset‘   => ‘utf8‘,
            ‘collation‘ => ‘utf8_unicode_ci‘,
            ‘prefix‘    => ‘‘,
        ),

    ),

    ‘migrations‘ => ‘migrations‘,

);

6 创建数据表:

./artisan migrate --env=local

这个时候去数据库看,就发现多了一张badmin表,数据结构如下:

CREATE TABLE `badmin` (
  `id` int(10) unsigned NOT NULL AUTO_INCREMENT,
  `nickname` varchar(100) COLLATE utf8_unicode_ci NOT NULL,
  `username` varchar(100) COLLATE utf8_unicode_ci NOT NULL,
  `email` varchar(100) COLLATE utf8_unicode_ci NOT NULL,
  `password` varchar(64) COLLATE utf8_unicode_ci NOT NULL,
  `created_at` timestamp NOT NULL DEFAULT ‘0000-00-00 00:00:00‘,
  `updated_at` timestamp NOT NULL DEFAULT ‘0000-00-00 00:00:00‘,
  PRIMARY KEY (`id`),
  UNIQUE KEY `badmin_nickname_unique` (`nickname`),
  UNIQUE KEY `badmin_username_unique` (`username`),
  UNIQUE KEY `badmin_email_unique` (`email`)
) ENGINE=InnoDB AUTO_INCREMENT=2 DEFAULT CHARSET=utf8 COLLATE=utf8_unicode_ci;

要问这里为什么多出了create_at和update_at,这是laravel默认为每个表创建的字段,而且在使用Eloquent进行增删改查的时候能自动更新这两个字段

7 创建个Model:

<?php

use Illuminate\Auth\UserTrait;
use Illuminate\Auth\UserInterface;
use Illuminate\Auth\Reminders\RemindableTrait;
use Illuminate\Auth\Reminders\RemindableInterface;

class Badmin extends Eloquent implements UserInterface, RemindableInterface {

     use UserTrait, RemindableTrait;

     protected $table = ‘badmin‘;

     protected $hidden = array(‘password‘);

     public static $rules = [
          ‘nickname‘ => ‘require|alpha_num|min:2‘,
          ‘username‘ => ‘require‘,
          ‘email‘=>‘required|email|unique:users‘,
          ‘password‘=>‘required|alpha_num|between:6,12|confirmed‘,
     ];
}

这里必须要implements UserInterface和RemindableInterface

8 把model和Auth关联上,修改app/config/auth.php

<?php

return array(

     // 默认的用户验证驱动
     // 可以是database或者eloquent
     ‘driver‘ => ‘eloquent‘,

     // 只有驱动为eloquent的时候才有用
     ‘model‘ => ‘Badmin‘,

);

这里的driver可以是eloquent或者database,使用eloquent就告诉Auth组件说,用户认证类是Badmin这个类管的。这里的model是有命名空间的,就是说如果你的admin类是\Yejianfeng\Badmin,这里就应该改成’\Yejianfeng\Badmin’

9 好了,这个时间其实逻辑部分已经搭建完毕了,你已经可以在controller种使用

Auth::attempt(XXX) 做权限认证

Auth::user() 获取登录用户(一个Badmin类)

等。

10 下面要建立一个用户登录页面:

11 设置路由:

<?php

// 不需要登录验证的接口
Route::get(‘/‘, [‘as‘ => ‘user.login‘,‘uses‘=>‘[email protected]‘]);
Route::get(‘user/login‘, [‘as‘ => ‘login‘, ‘uses‘ => ‘[email protected]‘]);
Route::post(‘user/login‘, [‘as‘ => ‘login‘, ‘uses‘ => ‘[email protected]‘]);

// 需要登录验证才能操作的接口
Route::group(array(‘before‘ => ‘auth‘), function()
{
    Route::get(‘user/logout‘, [‘as‘ => ‘logout‘, ‘uses‘ => ‘[email protected]‘]);
    Route::get(‘user/dashboard‘, [‘as‘ => ‘dashboard‘, ‘uses‘ => ‘[email protected]‘]);
});

12 设置controller:

<?php

class UserController extends BaseController {

     // 登录页面
     public function getLogin()
     {
          return View::make(‘user.login‘);
     }

     // 登录操作
     public function postLogin()
     {
          if (Auth::attempt(array(‘email‘=>Input::get(‘email‘), ‘password‘=>Input::get(‘password‘)))) {
              return Redirect::to(‘user/dashboard‘)
              ->with(‘message‘, ‘成功登录‘);
          } else {
              return Redirect::to(‘user/login‘)
                    ->with(‘message‘, ‘用户名密码不正确‘)
                    ->withInput();
          }
     }

     // 登出
     public function getLogout()
     {
          Auth::logout();
          return Redirect::to(‘user/login‘);
     }

     public function getDashboard()
     {
          return View::make(‘user.dashboard‘);
     }

     // 添加新用户操作
     public function getCreate()
     {
          return View::make(‘user.create‘);
     }

     // 添加新用户操作
     public function postCreate()
     {
          $validator = Validator::make(Input::all(), User::$rules);

          if ($validator->passes()){
               $bAdmin = new Badmin();
               $bAdmin->nickname = Input::get(‘nickname‘);
               $bAdmin->username = Input::get(‘username‘);
               $bAdmin->email = Input::get(‘email‘);
               $user->password = Hash::make(Input::get(‘password‘));
               $user->save();

               Response::json(null);
          } else {
               Response::json([‘message‘ => ‘注册失败‘], 410);
          }
     }
}

13 设置下filter,app/filter.php

Route::filter(‘auth‘, function()
{
     if (Auth::guest())
     {
          if (Request::ajax())
          {
               return Response::make(‘Unauthorized‘, 401);
          }
          else
          {
               return Redirect::guest(‘/‘);
          }
     }
});
 

将这里认证失败后的地址转到/ 路径

14 设置views/user/login.blade.php

这里截取一部分

可以看出,这里可以直接使用Session::has和Session::get

然后基本就完成了...

后记

laravel这里的auth机制还是很方便的,但是migration使用起来总觉得有点憋屈。操作数据库总是隔着一层,不爽。

这里的auth一些简单的用户登录机制已经可以了,但是如果要做更复杂的用户管理权限,估计要使用Sentry(https://cartalyst.com/manual/sentry)这样的第三方组件了。

时间: 2024-07-30 20:24:21

如何使用laravel搭建后台登录系统的相关文章

Laravel5.1 搭建博客 --后台登录

今天咱来实现后台的登录. 首先我们的后台需要三个控制器: PostController:管理文章. TagController:管理文章标签. UploadController:上传文件. 当我们访问后台时需要登录 就要实现自动跳转到登录界面. 1 编写路由 /** * Home */ Route::get('/', function () { // 重定向到 /blog 路由 return redirect('/blog'); }); Route::get('/blog', '[email p

python web框架Flask后台登录

项目搭建 创建一个项目之后,需要在手动创建几个包(含有__init__.py文件的目录)和文件 1.在主目录下创建配置文件:config.py 2.在主目录下创建扩展文件:exts.py 3.在主目录下创建管理文件(供在命令行使用):manage.py 4.在主目录下创建app包,在app包下再创建cms包管理后台的文件 5.在cms包下创建views.py文件管理视图函数.models.py文件管理数据库模型.forms.py文件管理表单验证 填写配置文件 在配置文件下配置密钥.数据库连接等(

使用monit搭建一个监控系统

上周用monit搭建或者说定制了一个监控系统,来监控服务器发生事情.当然了主要是监控异常,因为我们的产品属于服务器类型,很多进程都daemon,要不停的运行.我们搭建监控目的不过是出现问题能够及时的知道,平时可从web UI上看到整个系统的状况,同时它本身要轻量级,不要影响性能.当然了类似的产品很多了,比如Ganglia,我在老科长波哥曾经搭建过一个Ganglia系统监控科室十几台服务器,让我很是崇拜.本文重点介绍monit.                      monit是一个可以监控系

【SSH项目实战03】使用EasyUI搭建后台页面框架

前面两节,我们整合了SSH并且抽取了service和action部分的接口,可以说基本开发环境已经搭建好了,这一节我们搭建一下后台的页面.我们讨论一下两种搭建方式:基于frameset和基于easyUI.最后我们会使用easyUI来开发. 1. 抽取公共JSP页面 我们先来看一下当前的jsp页面: <%@ page language="java" import="java.util.*" pageEncoding="UTF-8"%>

java 不允许同一账户不同IP 同时登录系统解决办法 兼容IE Firefox

需求就是 不允许同一个账户同一时间登录系统.只要有一个账户在线其他人就是不能用这个账户. 功能很简单,过程很纠结 . 这篇文章解决了兼容IE.Firefox 浏览器下,不同IP 地址 同一用户同时登陆的解决办法,包括应对浏览器没有正常关闭的情况. 说下解决过程,本来以为用session存取就好了,后来只能在同一个浏览器内标签窗口好用.跨浏览器就不行.因为sessionId不一样.(经测试 跟sessionID 没关系 ) 网上找了一些解决办法.又是些监听器 又是写 方法的: 又是数据库加字段判断

网站后台登录

实现网站后台登录,考虑到需求方面不需要添加注册页面,在只有一个权限的情况下,直接给出一个管理员账号让用户登录即可 后台登录功能实现 1.form表单提交 不适合 因为如果遇到账号不存在.密码不对等异常情况,前台无法获得回调函数提醒用户. 2.ajax提交 适合 这种情况下可不写form标签,直接使用ajax提交用户名.密码至后台验证,验证结果返回ajax回调函数. 1) 验证成功,跳到后台登录首页,如使用laravel,需配置新的路由指向后台登录首页 2) 验证失败 1))账号存在,密码不对 2

设计一个可扩展的用户登录系统

在Web系统中,用户登录是最基本的功能.如何设计一个可扩展的用户登录系统呢?本文结合实际案例对用户登录系统设计进行多维度的讲解,帮助各设计者在应用中将复杂变得简单. 来源:廖雪峰的官方网站,作者:廖雪峰. [一] 在Web系统中,用户登录是最基本的功能.要实现用户名+密码登录,很多同学的第一想法就是直接创建一个Users表,包含username和password两列,这样,就可以实现登录了: id | username | password | name等其他字段 ----+----------

PHP代码审计5-实战漏洞挖掘-cms后台登录绕过

cms后台登录绕过 练习源码:[来源:源码下载](数据库配置信息有误,interesting) 注:需进行安装 1.创建数据库 2.设置账号密码,连接数据库 3.1 正常登录后台,抓包分析数据提交位置[admin/login.php] 第3.4.7行:直接获取提交的数据,未进行参数过滤,可产生SQL注入,绕过登录验证 [有js验证,可直接提交包] 注:若系统开启gpc,则无法绕过 如:adminname=admin' #&adminpass=123123 1 <?php 2 require

十、搭建discuz论坛系统

十.搭建discuz论坛系统 1.简介: Crossday Discuz! Board(简称 Discuz!)是北京康盛新创科技有限责任公司推出的一套通用的社区论坛软件系统.自2001年6月面世以来,Discuz!已拥有14年以上的应用历史和200多万网站用户案例,是全球成熟度最高.覆盖率最大的论坛软件系统之一.目前最新版本Discuz! X3.2正式版于2015年6月9日发布,首次引入应用中心的开发模式.2010年8月23日,康盛创想与腾讯达成收购协议,成为腾讯的全资子公司. Crossday