Laravel Authentication Sistemi Nasıl Kurulur?

Laravel authentication, kullanıcının kim olduğunu doğrulama ve oturumu sürdürme sürecidir. Web oturumu ile API token modeli farklı gereksinimler taşır; hangi istemcilerin giriş yapacağını önce belirleyin.
Web girişi akışı
Kullanıcı kaydında parolayı düz metin saklamayın; Laravel’in hash mekanizmasını kullanın. Girişte oturumu yenileyin, çıkışta oturumu geçersiz kılın. Formlarda CSRF koruması ve güvenli çerez ayarlarını koruyun. Laravel starter kit, hazır giriş ve parola sıfırlama akışları için başlangıç sağlayabilir.
Giriş yapan kullanıcının bir kaydı değiştirme hakkı olup olmadığını policy veya gate ile ayrıca kontrol edin.
API ve güvenlik kontrolü
Mobil veya üçüncü taraf API için oturum çerezi, Sanctum ya da başka token çözümünü kullanım biçimine göre seçin. Token kapsamı, süre ve iptal akışı tasarlayın. Başarısız girişler için hız sınırı, parola sıfırlama için tek kullanımlık bağlantı ve gerektiğinde iki faktörlü doğrulama ekleyin.
Anonim, yanlış parola, süresi dolmuş oturum ve başka kullanıcının verisine erişim senaryolarını test edin.




