You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Laravel验证用户Token有效性时,如何返回Token所属的用户信息?

Laravel 返回Token所属用户信息的解决方法

当你检查Token有效性时拿到的是personal_access_tokens表的数据,这是因为你操作的是PersonalAccessToken模型实例,要获取关联用户,直接利用模型间的关联关系即可,下面是几种常用场景的实现方式:

  • 场景1:通过已认证请求直接获取用户
    如果你的接口已经通过auth:sanctum(或对应的Token认证中间件)保护,直接从请求实例中拿用户就行,不需要先操作Token:

    Route::get('/validate-token', function (Illuminate\Http\Request $request) {
        // 直接获取当前Token对应的用户
        $user = $request->user();
        return response()->json($user);
    })->middleware('auth:sanctum');
    
  • 场景2:手动查询Token并关联用户
    如果你是手动查询Token(比如通过前端传入的Token字符串验证),可以通过PersonalAccessToken模型的user关联获取用户:

    use Laravel\Sanctum\PersonalAccessToken;
    
    $token = PersonalAccessToken::findToken($request->input('token'));
    
    if ($token && !$token->expired()) {
        // 获取Token所属用户
        $user = $token->user;
        return response()->json($user);
    }
    
    return response()->json(['message' => 'Token无效或已过期'], 401);
    
  • 确认关联关系存在
    如果你用的是Laravel Sanctum,默认PersonalAccessToken模型已经定义了和User模型的关联:

    // app/Models/PersonalAccessToken.php
    public function user()
    {
        return $this->belongsTo(User::class);
    }
    

    要是你自定义了Token模型,确保上面这个关联方法存在,否则无法通过$token->user获取用户。

内容的提问来源于stack exchange,提问作者Duas Vias

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.17 21:20:28