Search by

Auth component for the PhpSoftBox framework

Maintainers

Package info

github.com/phpsoftbox/auth

pkg:composer/phpsoftbox/auth

Transparency log

Statistics

Installs: 163

Dependents: 2

Suggesters: 1

Stars: 0

Open Issues: 0

dev-master 2026-08-31 20:35 UTC

This package is auto-updated.

Last update: 2026-08-31 20:35:47 UTC


README

Компонент аутентификации и авторизации для Application.

Документация

Policy-based permissions

Компонент поддерживает base/own сценарии через RequiresAnyPermission, PermissionCase и policy registry. Для route-param и ownership subject есть готовые resolver-ы, включая optional DatabaseOwnerResolver для схемы id -> owner_id.

Подробнее: Access Policy.

Миграции

Минимальные примеры таблиц для session storage и lifecycle-token лежат в database/migrations. Bearer/API tokens и remember-me tokens хранятся в одной таблице user_tokens и различаются purpose в колонке token_type (user_bearer, user_remember и другие настроенные значения).

Для API credentials дополнительно используется audience: стабильный идентификатор API, в котором credential разрешено предъявлять. purpose описывает auth flow, а audience — его получателя. Например, два credentials одного субъекта могут иметь общий purpose api_access, но разные audiences catalog и warehouse.

Одноразовые enrollment credentials обслуживаются отдельным DatabaseEnrollmentCredentialStore. Он проверяет audience, срок действия и атомарно выставляет used_datetime. Callback метода exchange() позволяет в той же транзакции выпустить отдельный постоянный credential для каждого разрешённого API.