\App\Http\MiddlewareAdminAuthMiddleware

管理后台 API 认证中间件

职责:检查 Cookie token_id 的有效性,未登录返回 401 JSON; 验证通过后注入 auth('api')->user(),全站可用。 token 解析主链路见 {@see \App\Http\Middleware\Concerns\InteractsWithAuthToken}。

Summary

Methods
Properties
Constants
handle()
No public properties found
No constants found
resolveTokenKey()
authenticateTokenKey()
No protected properties found
N/A
No private methods found
No private properties found
N/A

Methods

handle()

handle(\Illuminate\Http\Request  $request, \Closure  $next) : mixed

处理请求:解析 token → 认证 → 注入用户 → 放行。

流程:① 解析 md5Key(无则返回 401)② 走 token 认证主链路 ③ 认证失败直接返回 401 响应 ④ 注入用户并放行

Parameters

\Illuminate\Http\Request $request
\Closure $next

Returns

mixed —

resolveTokenKey()

resolveTokenKey(\Illuminate\Http\Request  $request) : ?string

从请求解析 md5 token_key(Cookie token_id 优先,其次 Bearer Token)。

Parameters

\Illuminate\Http\Request $request

Returns

?string —

authenticateTokenKey()

authenticateTokenKey(string  $md5Key) : array|\Illuminate\Http\JsonResponse

按 md5Key 解析出登录用户与 JWT payload。

成功返回 [SysUser, Payload];任一环失败返回 401 JsonResponse(调用方直接 return)。

Parameters

string $md5Key

Returns

array|\Illuminate\Http\JsonResponse —