Laravel 5.6+Passport 5测试中,如何在actingAs后模拟登出?
在同一个Laravel测试中切换登录/未登录状态(Passport 5 + Laravel 5.6)
当然可以实现!在同一个测试方法里先模拟登录,再切回未登录状态,核心就是重置Laravel的认证状态,下面给你几个实用的方法:
方法1:用$this->be(null)重置认证用户
Passport::actingAs()底层其实调用了测试用例的be()方法来设置当前认证用户,所以反过来,把用户设为null就能直接回到未登录状态。记得要指定对应的guard(Passport默认用api guard):
public function testProtectedEndpointAccess() { // 1. 创建测试用户并模拟登录 $user = factory(\App\User::class)->create(); $this->actingAs($user, 'api'); // 测试登录后访问受保护接口 $response = $this->getJson('/api/protected'); $response->assertStatus(200); // 2. 切换到未登录状态 $this->be(null, 'api'); // 测试未登录时的访问限制 $response = $this->getJson('/api/protected'); $response->assertStatus(401); }
方法2:清空请求头的Authorization字段(适用于token方式测试)
如果你是通过直接携带Bearer token的方式测试(而不是actingAs),那后续请求只要不携带Authorization头,或者主动清空它,就能回到未登录状态:
public function testTokenBasedAccess() { $user = factory(\App\User::class)->create(); $token = $user->createToken('Test Token')->accessToken; // 登录状态请求 $response = $this->withHeaders(['Authorization' => "Bearer {$token}"]) ->getJson('/api/protected'); $response->assertStatus(200); // 未登录状态:不携带token头 $response = $this->getJson('/api/protected'); $response->assertStatus(401); // 或者主动清空头(如果之前的请求头被保留的话) $response = $this->withHeaders(['Authorization' => '']) ->getJson('/api/protected'); $response->assertStatus(401); }
方法3:重置容器中的认证实例(兜底方案)
如果上面的方法都不生效,可以直接重置Laravel服务容器中的认证实例,强制清空当前用户:
// 切换到未登录状态 $this->app->instance(\Illuminate\Contracts\Auth\Authenticatable::class, null); // 同时重置guard实例 $this->app->make('auth')->guard('api')->setUser(null);
这个方法比较“硬核”,一般用前两种方法就足够了,不过遇到特殊场景时可以试试。
注意事项
- 一定要匹配正确的guard:如果你的Passport配置使用的不是默认的
apiguard,记得替换成你自己的guard名称。 - Laravel测试用例中,请求之间的认证状态是会保留的,所以必须手动重置,否则后续请求都会沿用之前的登录状态。
内容的提问来源于stack exchange,提问作者Matt
相关产品推荐
相关产品推荐

