试图使用laravel默认控制器(auth / password)在我的网站上实现一个简单的用户注册/登录功能,但是一旦我登录,RedirectIfAuthenticated类的handle函数将阻止所有对auth url的访问,因此我无法注销。是否存在错误,我需要在handle函数上编写异常,还是错过了某些事情?这是默认情况下类的外观:
class RedirectIfAuthenticated
{
/**
* Handle an incoming request.
*
* @param \Illuminate\Http\Request $request
* @param \Closure $next
* @param string|null $guard
* @return mixed
*/
public function handle($request, Closure $next, $guard = null)
{
//dd($next($request));
if (Auth::guard($guard)->check()) {
return redirect('/articles');
}
return $next($request);
}
}
AuthController
的构造函数应类似于此:public function __construct()
{
$this->middleware('guest', ['except' => 'logout']);
}
guest
中间件由RedirectIfAuthenticated
类处理,并且为了使logout功能正常工作,您应该选择以下一种:
从您的
logout
调用AuthController
方法。- 调用您用于注销的任何方法,并将其排除在
AuthController
的构造函数中:
public function __construct() { $this->middleware('guest', ['except' => '<whichever_method>']); }
在任何中间件中,一个人都可以实现自己的except
列表。这里是参考:
<?php
namespace App\Http\Middleware;
use Closure;
class CustomThing
protected $except = [
'api/logout',
'api/refresh',
];
public function handle($request, Closure $next)
{
foreach ($this->except as $excluded_route) {
if ($request->path() === $excluded_route) {
\Log::debug("Skipping $excluded_route in this middleware...");
return $next($request);
}
}
\Log::debug('Doing middleware stuff... '. $request->url());
}
}
我将让其扩展到支持其他类型的URL。例如,研究诸如$request->url()
,$request->fullUrl()
和$request->is('admin/*')
之类的匹配器。一个人可以调查
VerifyCsrfToken
中间件的供应商代码,并使他们的自定义代码支持这样的东西:
protected $except = [ 'api/logout', 'api/refresh', 'foo/*', 'http://www.external.com/links', ];
如果要使其成为可重用的解决方案,请将匹配算法设为特质,然后将其导入要从中排除路由的任何中间件中。