質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
Laravel

LaravelとはTaylor Otwellによって開発された、オープンソースなPHPフレームワークです。Laravelはシンプルで表現的なシンタックスを持ち合わせており、ウェブアプリケーション開発の手助けをしてくれます。

Webサイト

一つのドメイン上に存在するWebページの集合体をWebサイトと呼びます。

ユニットテスト

ユニットテストは、システムのテスト手法の一つで、個々のモジュールを対象としたテストの事を指します。対象のモジュールが要求や性能を満たしているか確認する為に実行します。

ログイン

ログインは、ユーザーがコンピューターシステムにアクセスするプロセスの事を呼びます。

API

APIはApplication Programming Interfaceの略です。APIはプログラムにリクエストされるサービスがどのように動作するかを、デベロッパーが定めたものです。

Q&A

解決済

1回答

2166閲覧

Laravel passport 1つのテスト間でのユーザー切り替えに関して

ixa

総合スコア5

Laravel

LaravelとはTaylor Otwellによって開発された、オープンソースなPHPフレームワークです。Laravelはシンプルで表現的なシンタックスを持ち合わせており、ウェブアプリケーション開発の手助けをしてくれます。

Webサイト

一つのドメイン上に存在するWebページの集合体をWebサイトと呼びます。

ユニットテスト

ユニットテストは、システムのテスト手法の一つで、個々のモジュールを対象としたテストの事を指します。対象のモジュールが要求や性能を満たしているか確認する為に実行します。

ログイン

ログインは、ユーザーがコンピューターシステムにアクセスするプロセスの事を呼びます。

API

APIはApplication Programming Interfaceの略です。APIはプログラムにリクエストされるサービスがどのように動作するかを、デベロッパーが定めたものです。

0グッド

0クリップ

投稿2020/01/15 05:30

laravel passportを利用してapi認証を実装したwebアプリケーションを作成しております。
テストの際にユーザーをログアウトさせる方法がわからず、お力添え頂きたく思います。

test.php

1public function test() 2 { 3 $headerArray = testLoginGetApiHeader($this,2,"testPassword"); 4 $response = $this->get(route('test'),$headerArray); 5 $response->assertStatus(200); 6 $response->assertJson([ 7 "status" => "success", 8 "data" => [ 9 "user_id" => "2", 10 ] 11 ]); 12 13 Auth::logout(); 14 15 $headerArray = testLoginGetApiHeader($this,3,"testPassword"); 16 $response = $this->get(route('test'),$headerArray); 17 $response->assertStatus(200); 18 $response->assertJson([ 19 "status" => "success", 20 "data" => [ 21 "user_id" => "3", 22 ] 23 ]); 24 }

testLoginGetApiHeader

1function testLoginGetApiHeader(\Tests\TestCase $testCase, $userId, $password) 2 { 3 $login = $testCase->post('/login', [ 4 "email" => User::find($userId)->email, 5 "password" => $password, 6 ]); 7 8 $accessToken = User::find($userId)->access_token; 9 $headerArray = ["Accept" => "application/json", "Authorization" => 'Bearer ' . $accessToken]; 10 11 return $headerArray; 12 }

実際のコードから不要な部分は省略していますが、以上が問題のあるコードです。

因みに上記のテストを走らせた際のエラーは以下になります。

BadMethodCallException: Method logout does not exist.

実際にアプリケーションからのユーザー切り替えは問題なく行えます。

テスト内で、ユーザーをログインさせた上でapiにアクセスせずにログアウトさせる場合は、
問題なくユーザー切り替えが行えました。

同じような実装経験のある方、どのように実装すべきかご教授頂きたいです。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

apiの認証はリクエスト毎に、クライアントから送られてくる認証トークンによって行われるのでログアウトはそもそもありません。従ってAuth::logout()を行う必要がないどころか、試したとおりエラーになります。

apiの認証:

  • \Illuminate\Auth\TokenGuardクラスが行う
  • リクエストのヘッダやパラメタで毎回送られてくる認証トークンで認証する
  • 1回限り

webのセッションによる認証:

  • \Illuminate\Auth\SessionGuardクラスが行う
  • セッションに保存された認証情報に基づいて認証を行う
  • セッションに認証情報が保存されている限り何度でも有効
  • ログイン時に認証情報をセッションに保存する
  • ログアウト時に認証情報をセッションから削除する ← これを行うのがAuth::logout()

今回の例だと2度目のリクエストについては新たに設定した認証ヘッダに基づいて認証されるのでユーザの切り替えという観点では特に他にすることはありません。

ただPHPだとリクエスト毎にプログラムが最初から綺麗な状態で開始するのですが、今回の例のようにphpunitで2つのリクエストを続けて動作させると最初のリクエストによって変更された環境を引き継いで2つめが実行されてしまうので、適切なテストにならないことがあります。そのような場合例えばサービスコンテナをいったん破棄して作り直す$this->refreshApplication()を使うなどする必要があります。

投稿2020/01/20 00:27

crhg

総合スコア1175

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問