Laravel验证用户Token有效性时,如何返回Token所属的用户信息?
Laravel 返回Token所属用户信息的解决方法
当你检查Token有效性时拿到的是personal_access_tokens表的数据,这是因为你操作的是PersonalAccessToken模型实例,要获取关联用户,直接利用模型间的关联关系即可,下面是几种常用场景的实现方式:
场景1:通过已认证请求直接获取用户
如果你的接口已经通过auth:sanctum(或对应的Token认证中间件)保护,直接从请求实例中拿用户就行,不需要先操作Token:Route::get('/validate-token', function (Illuminate\Http\Request $request) { // 直接获取当前Token对应的用户 $user = $request->user(); return response()->json($user); })->middleware('auth:sanctum');场景2:手动查询Token并关联用户
如果你是手动查询Token(比如通过前端传入的Token字符串验证),可以通过PersonalAccessToken模型的user关联获取用户:use Laravel\Sanctum\PersonalAccessToken; $token = PersonalAccessToken::findToken($request->input('token')); if ($token && !$token->expired()) { // 获取Token所属用户 $user = $token->user; return response()->json($user); } return response()->json(['message' => 'Token无效或已过期'], 401);确认关联关系存在
如果你用的是Laravel Sanctum,默认PersonalAccessToken模型已经定义了和User模型的关联:// app/Models/PersonalAccessToken.php public function user() { return $this->belongsTo(User::class); }要是你自定义了Token模型,确保上面这个关联方法存在,否则无法通过
$token->user获取用户。
内容的提问来源于stack exchange,提问作者Duas Vias
相关产品推荐
相关产品推荐

