Scroll
Authentication API
APIの機能
最も一般的に使用されないAPIから順に並べられています:
認証プロバイダーサービス
\Drupal\Core\Authentication\AuthenticationProviderInterfaceを実装し、'authentication_provider'サービスタグを使用します。
ルートの_authオプション
デフォルトの認証マネージャー(下記参照)を使用すると、開発者はルートパラメーターで_authを指定して、許可される認証メカニズムのセットを指定されたサブセットに制限できます。
例: _auth: ['basic_auth', 'cookie']
認証マネージャー
認証マネージャー(\Drupal\Core\Authentication\AuthenticationManager)は、各サービスの優先度に応じて、さまざまな認証プロバイダーサービスを呼び出します。
マネージャーは非常に複雑なユースケースのためにオーバーライドできます;99.9%の場合、デフォルトの実装で十分です。
有用なインターフェース
Drupalは高度な認証のために2つの追加インターフェースを提供します。
- \Drupal\Core\Authentication\AuthenticationProviderFilterInterface - 認証プロバイダーを特定のルートでのみ使用したい場合に便利で、RouteMatchリクエストとルートオブジェクトのオプションの検査が可能になります。
- \Drupal\Core\Authentication\AuthenticationProviderChallengeInterface - 認証されていないユーザーにアクセスが拒否されたときにチャレンジを作成できます。これはBasic Authモジュールで使用されます。
関連情報
- ルーティングAPI
- RESTfulウェブサービスAPI
- このAPIを導入した元の変更レコード:モジュール式認証システム
- 関連モジュール:OAuth
- 関連モジュール:Simple OAuth(OAuth 2.0 Bearer Token)
- 関連する提供モジュール:OAuth2 Server
- 関連モジュール:IP
- 関連モジュール:OAuth2 JWT SSO