TP6 让后台登录页面通过session验证

要让 login.html 页面不进行 Session 验证,避免用户未登录时被重定向,可按以下方法调整中间件配置:

1. 路由中间件方案(推荐)

修改路由定义,把登录路由排除在中间件验证范围之外:

php 复制代码
// app/route/route.php
use think\facade\Route;

// 公开路由(无需验证)
Route::group('admin', function () {
    Route::get('login', 'admin/Login/index');    // 登录页面
    Route::post('login', 'admin/Login/login');  // 登录处理
})->allowCrossDomain();

// 需要验证的后台路由
Route::group('admin', function () {
    // 其他后台路由...
})->middleware(\app\middleware\AdminAuth::class);

2. 中间件内排除特定路径

修改中间件代码,在验证时跳过登录相关路径:

php 复制代码
<?php
namespace app\middleware;

class AdminAuth
{
    public function handle($request, \Closure $next)
    {
        // 排除登录页面和登录接口
        $path = $request->pathinfo();
        if (strpos($path, 'admin/login') === 0) {
            return $next($request);
        }
        
        // 检查用户是否登录
        if (!session('?admin_id')) {
            return redirect(url('admin/login/index'));
        }
        
        return $next($request);
    }
}

3. 控制器中间件方案

创建基础控制器,只在需要验证的控制器中继承它:

php 复制代码
<?php
namespace app\controller\admin;

use think\Controller;

// 无需验证的基础控制器
class PublicBase extends Controller
{
    // 空实现,不添加中间件
}

// 需要验证的基础控制器
class AuthBase extends Controller
{
    protected $middleware = [\app\middleware\AdminAuth::class];
}

// 登录控制器继承PublicBase
class Login extends PublicBase
{
    public function index()
    {
        return view(); // 直接显示login.html
    }
}

// 管理控制器继承AuthBase
class Index extends AuthBase
{
    public function index()
    {
        return view(); // 需要登录才能访问
    }
}

注意事项

  • 确保登录表单的提交路径与路由定义一致,例如:

    html 复制代码
    <form action="/admin/login" method="post">
        <!-- 表单内容 -->
    </form>
  • 若使用了模板引擎,可通过路由变量渲染登录页面,而非直接访问 HTML 文件:

    php 复制代码
    Route::get('login', 'admin/Login/index'); // 控制器方法返回view('login')

通过上述任意一种方案,都能确保 login.html 页面可被未登录用户正常访问,同时其他后台页面仍受 Session 验证保护。

相关推荐
泰式大师8 分钟前
7.5 万行 Rust 的 Spec 工程实践:用大模型写 Rust 时,如何把「教程味」挡在仓库外
后端
若水不如远方11 分钟前
一文讲透单点登录原理(SSO):从同域共享到跨域票据
java·后端
武子康13 分钟前
大数据-266 实时数仓-Canal + Kafka 实现 MySQL 数据库变更实时捕获
大数据·后端·kafka
丶西红柿丶14 分钟前
python-带参数和不带参数的装饰器
后端
楼田莉子15 分钟前
设计模式:构造器模式
开发语言·c++·后端·学习·设计模式
SimonKing1 小时前
大V说’AI替代不了你’,但现实是——用AI的人正在替代你
java·后端·程序员
IT_陈寒1 小时前
SpringBoot里的这个坑差点让我加班到天亮
前端·人工智能·后端
BingoGo1 小时前
Laravel13 + Vue3 的免费可商用 PHP 管理后台 CatchAdmin V5.2.0 发布
后端·php·laravel
rannn_1112 小时前
【Redis|高级篇1】分布式缓存|持久化(RDB、AOF)、主从集群、哨兵、分片集群
java·redis·分布式·后端·缓存
weixin_408099672 小时前
【实战教程】EasyClick 调用 OCR 文字识别 API(自动识别屏幕文字 + 完整示例代码)
前端·人工智能·后端·ocr·api·安卓·easyclick