0Pricing
PHP Academy · 강의

Laravel Sanctum으로 인증하기

Sanctum으로 SPA 및 모바일 클라이언트용 API 토큰을 발급하고 검증합니다.

Laravel Sanctum으로 인증하기은(는) CoddyKit의 무료 PHP Academy 강의입니다. 이것은 4개 중 3번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 PHP Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. PHP Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

Sanctum이란 무엇입니까?

라라벨 Sanctum은 SPA와 모바일 클라이언트를 위한 간단한 토큰 기반 인증 시스템을 제공합니다. API 토큰 인증과 자사 SPA를 위한 세션 기반 인증을 모두 지원합니다.

Sanctum 설치

Sanctum을 설치하고 구성합니다.

$ composer require laravel/sanctum
$ php artisan vendor:publish --provider="Laravel\Sanctum\SanctumServiceProvider"
$ php artisan migrate

토큰 발급

사용자의 자격 증명을 확인한 후 개인 액세스 토큰을 생성합니다.

<?php
Route::post("/login", function (Request $request) {
    $request->validate(["email" => "required", "password" => "required"]);
    $user = User::where("email", $request->email)->first();
    if (!$user || !Hash::check($request->password, $user->password)) {
        throw ValidationException::withMessages([
            "email" => ["The provided credentials are incorrect."],
        ]);
    }
    $token = $user->createToken("mobile-app")->plainTextToken;
    return response()->json(["token" => $token]);
});

HasApiTokens 트레이트

토큰 관리를 활성화하려면 User 모델에 HasApiTokens 트레이트를 추가합니다.

<?php
use Laravel\Sanctum\HasApiTokens;

class User extends Authenticatable
{
    use HasApiTokens, HasFactory, Notifiable;
}

경로 보호

auth:sanctum 미들웨어를 사용하여 API 경로를 보호합니다.

<?php
// routes/api.php
Route::middleware("auth:sanctum")->group(function () {
    Route::get("/user",  fn(Request $r) => $r->user());
    Route::apiResource("posts", PostController::class);
});

토큰 전송

클라이언트는 인증 헤더에 베어러 토큰으로 토큰을 보냅니다.

# HTTP header:
Authorization: Bearer 1|AbCdEf1234567890...

토큰 범위(권한)

토큰에 권한을 할당하여 토큰으로 수행할 수 있는 작업을 제한합니다.

<?php
// Create token with abilities:
$token = $user->createToken("mobile", ["read:posts", "write:comments"])->plainTextToken;

// Check ability:
if ($user->tokenCan("write:comments")) {
    // allowed
}

토큰 폐기

특정 토큰 또는 모든 토큰을 삭제합니다(모든 기기에서 로그아웃).

<?php
// Revoke current token (logout):
$request->user()->currentAccessToken()->delete();

// Revoke all tokens (logout everywhere):
$request->user()->tokens()->delete();

토큰 만료

config/sanctum.php에서 토큰 만료를 설정합니다. 토큰은 last_used_at과 만료 기간을 기준으로 확인됩니다.

// config/sanctum.php
"expiration" => 60 * 24 * 7, // 7 days in minutes

SPA 인증

동일 도메인의 SPA에서는 Sanctum이 토큰 대신 세션 기반 인증을 사용할 수 있습니다. 먼저 /sanctum/csrf-cookie을 호출한 다음 일반 로그인을 사용합니다.

Sanctum과 Passport 비교

Sanctum은 간단한 API 토큰과 SPA 인증을 제공합니다. Passport는 권한 부여 코드, 클라이언트 자격 증명 및 갱신 토큰을 지원하는 완전한 OAuth2 서버입니다. 먼저 Sanctum으로 시작하고 OAuth2가 필요한 경우에만 Passport로 전환합니다.

요약

Sanctum은 API 인증을 위해 베어러 토큰을 발급합니다. User 모델에 HasApiTokens를 추가합니다. auth:sanctum으로 경로를 보호합니다. 로그아웃할 때 토큰을 폐기합니다. 권한 범위를 설정하려면 권한을 사용합니다.

빠른 확인

클라이언트는 API 요청에 Sanctum 토큰을 어떻게 포함합니까?

자주 묻는 질문

“Laravel Sanctum으로 인증하기” 강의는 무료인가요?

네 — “Laravel Sanctum으로 인증하기” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 PHP Academy 강의 전체를 잠금 해제할 수 있습니다. PHP Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“Laravel Sanctum으로 인증하기”에서 뭘 배우나요?

Sanctum으로 SPA 및 모바일 클라이언트용 API 토큰을 발급하고 검증합니다. 브라우저에서 직접 실행하는 실습 코드로 PHP Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

PHP Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 PHP Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 3번째 강의입니다.

“Laravel Sanctum으로 인증하기” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 PHP Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 PHP Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. API 경로 및 리소스 컨트롤러
  2. API 리소스 및 JSON 응답
  3. Laravel Sanctum으로 인증하기
  4. 요청 제한 및 API 버전 관리
← PHP Academy(으)로 돌아가기