質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.46%
Google API

Googleは多種多様なAPIを提供していて、その多くはウェブ開発者向けのAPIです。それらのAPIは消費者に人気なGoogleのサービス(Google Maps, Google Earth, AdSense, Adwords, Google Apps,YouTube等)に基づいています。

Heroku

HerokuはHeroku社が開発と運営を行っているPaaSの名称です。RubyやNode.js、Python、そしてJVMベース(Java、Scala、Clojureなど)の複数のプログラミング言語をサポートしている。

Laravel

LaravelとはTaylor Otwellによって開発された、オープンソースなPHPフレームワークです。Laravelはシンプルで表現的なシンタックスを持ち合わせており、ウェブアプリケーション開発の手助けをしてくれます。

PHP

PHPは、Webサイト構築に特化して開発されたプログラミング言語です。大きな特徴のひとつは、HTMLに直接プログラムを埋め込むことができるという点です。PHPを用いることで、HTMLを動的コンテンツとして出力できます。HTMLがそのままブラウザに表示されるのに対し、PHPプログラムはサーバ側で実行された結果がブラウザに表示されるため、PHPスクリプトは「サーバサイドスクリプト」と呼ばれています。

Q&A

0回答

841閲覧

【Laravel6】デプロイ環境でのGoogle認証がエラーになる

kubotea

総合スコア2

Google API

Googleは多種多様なAPIを提供していて、その多くはウェブ開発者向けのAPIです。それらのAPIは消費者に人気なGoogleのサービス(Google Maps, Google Earth, AdSense, Adwords, Google Apps,YouTube等)に基づいています。

Heroku

HerokuはHeroku社が開発と運営を行っているPaaSの名称です。RubyやNode.js、Python、そしてJVMベース(Java、Scala、Clojureなど)の複数のプログラミング言語をサポートしている。

Laravel

LaravelとはTaylor Otwellによって開発された、オープンソースなPHPフレームワークです。Laravelはシンプルで表現的なシンタックスを持ち合わせており、ウェブアプリケーション開発の手助けをしてくれます。

PHP

PHPは、Webサイト構築に特化して開発されたプログラミング言語です。大きな特徴のひとつは、HTMLに直接プログラムを埋め込むことができるという点です。PHPを用いることで、HTMLを動的コンテンツとして出力できます。HTMLがそのままブラウザに表示されるのに対し、PHPプログラムはサーバ側で実行された結果がブラウザに表示されるため、PHPスクリプトは「サーバサイドスクリプト」と呼ばれています。

0グッド

0クリップ

投稿2021/09/04 06:55

編集2021/09/17 13:33

前提・実現したいこと

現在Laravelにて音楽系のアプリケーションを作成しています。
ログイン機能にGoogle認証(こちらを参照しています)を実装しているのですが,Heroku環境で行うとエラーが発生します。ローカル環境ではしっかり機能していることを確認しております。具体的なエラーは下記に掲示しておりますので確認をよろしくお願い致します。

発生している問題・エラーメッセージ

Trying to access array offset on value of type null

エラーの発生場所は,「Googleアカウントでログイン」という自身で作成したボタンを押した直後です。
![エラーメッセージ]

該当のソースコード

// web.php <?php /* |-------------------------------------------------------------------------- | Web Routes |-------------------------------------------------------------------------- | | Here is where you can register web routes for your application. These | routes are loaded by the RouteServiceProvider within a group which | contains the "web" middleware group. Now create something great! | */ Auth::routes(); Route::get('login/google', 'Auth\LoginController@getGoogleAuth'); Route::get('login/google/callback', 'Auth\LoginController@authGoogleCallback'); Route::get('/', 'MypageController@index') -> middleware('auth'); Route::get('/artists', 'ArtistController@index'); Route::get('/artists/search', 'ArtistController@search'); Route::get('/artists/{artist_id}/{song_title_id}', 'LyricController@show'); Route::get('/artists/{artist}', 'SongTitleController@index'); Route::post('/artists/{artist_id}/{song_title_id}', 'PostController@store'); Route::delete('/artists/{artist_id}/{song_title_id}/{post_id}', 'PostController@destroy');
// Login.blade.php @extends('layouts.app') @section('content') <div class="container"> <div class="row justify-content-center"> <div class="col-md-8"> <div class="card"> <div class="card-header">{{ __('Login') }}</div> <div class="card-body"> <form method="POST" action="{{ route('login') }}"> @csrf <div class="form-group row"> <label for="email" class="col-md-4 col-form-label text-md-right">{{ __('E-Mail Address') }}</label> <div class="col-md-6"> <input id="email" type="email" class="form-control @error('email') is-invalid @enderror" name="email" value="{{ old('email') }}" required autocomplete="email" autofocus> @error('email') <span class="invalid-feedback" role="alert"> <strong>{{ $message }}</strong> </span> @enderror </div> </div> <div class="form-group row"> <label for="password" class="col-md-4 col-form-label text-md-right">{{ __('Password') }}</label> <div class="col-md-6"> <input id="password" type="password" class="form-control @error('password') is-invalid @enderror" name="password" required autocomplete="current-password"> @error('password') <span class="invalid-feedback" role="alert"> <strong>{{ $message }}</strong> </span> @enderror </div> </div> <div class="form-group row"> <div class="col-md-6 offset-md-4"> <div class="form-check"> <input class="form-check-input" type="checkbox" name="remember" id="remember" {{ old('remember') ? 'checked' : '' }}> <label class="form-check-label" for="remember"> {{ __('Remember Me') }} </label> </div> </div> </div> <div class="form-group row mb-0"> <div class="col-md-8 offset-md-4"> <button type="submit" class="btn btn-primary"> {{ __('Login') }} </button> @if (Route::has('password.request')) <a class="btn btn-link" href="{{ route('password.request') }}"> {{ __('Forgot Your Password?') }} </a> @endif </div> </div> </form> <a class="btn btn-block btn-social btn-google" href=login/google> <i class="fab fa-google" aria-hidden="true"> Googleアカウントでログイン</i> </a> </div> </div> </div> </div> </div> @endsection

ここがログインのviewになります。

// LoginController.php <?php namespace App\Http\Controllers\Auth; use App\Http\Controllers\Controller; use App\Providers\RouteServiceProvider; use Illuminate\Foundation\Auth\AuthenticatesUsers; use App\User; use Socialite; class LoginController extends Controller { /* |-------------------------------------------------------------------------- | Login Controller |-------------------------------------------------------------------------- | | This controller handles authenticating users for the application and | redirecting them to your home screen. The controller uses a trait | to conveniently provide its functionality to your applications. | */ use AuthenticatesUsers; /** * Where to redirect users after login. * * @var string */ protected $redirectTo = RouteServiceProvider::HOME; /** * Create a new controller instance. * * @return void */ public function __construct() { $this->middleware('guest')->except('logout'); } public function getGoogleAuth() { return Socialite::driver('google')->redirect(); } public function authGoogleCallback() { $gUser = Socialite::driver('google')->stateless()->user(); $user = User::where('email', $gUser->email)->first(); if ($user == null) { $user = $this->createUserByGoogle($gUser); } \Auth::login($user, true); return redirect('/'); } public function createUserByGoogle($gUser) { $user = User::create([ 'name' => $gUser->name, 'email' => $gUser->email, 'password' => \Hash::make(uniqid()), ]); return $user; } }
// SocialiteManager.php public function buildProvider($provider, $config) { return new $provider( $this->container->make('request'), $config['client_id'], $config['client_secret'], $this->formatRedirectUrl($config), Arr::get($config, 'guzzle', []) ); }

ここの数値がエラーだと言われています。

<?php return [ /* |-------------------------------------------------------------------------- | Third Party Services |-------------------------------------------------------------------------- | | This file is for storing the credentials for third party services such | as Mailgun, Postmark, AWS and more. This file provides the de facto | location for this type of information, allowing packages to have | a conventional file to locate the various service credentials. | */ 'mailgun' => [ 'domain' => env('MAILGUN_DOMAIN'), 'secret' => env('MAILGUN_SECRET'), 'endpoint' => env('MAILGUN_ENDPOINT', 'api.mailgun.net'), ], 'postmark' => [ 'token' => env('POSTMARK_TOKEN'), ], 'ses' => [ 'key' => env('AWS_ACCESS_KEY_ID'), 'secret' => env('AWS_SECRET_ACCESS_KEY'), 'region' => env('AWS_DEFAULT_REGION', 'ap-northeast-1'), ], 'google' => [ 'client_id' => env('GOOGLE_CLIENT_ID'), 'client_secret' => env('GOOGLE_CLIENT_SECRET'), 'redirect' => env('APP_URL') . '/login/google/callback', ], ];

試したこと

現在Google Chromeにて作業を行なっているのですが,このアプリ自体がChrome上でアドレスを表示する場所に赤字で危険と書かれています(httpsに斜線がひかれている)が,これが何かに関連しているのでしょうか。実際の画像

また,GoogleAPI周りのHerokuの環境変数はGOOGLE_CLIENT_IDとGOOGLE_CLIENT_SECRETとAPP_URLを追加しています。重ねて申し上げます通り,ローカルでは作動しているため,何かあるとすればここなのかなと感じたのですが何も変わりませんでした。

補足情報(FW/ツールのバージョンなど)

何か追加で必要な情報等あれば,遠慮なくお申し付けくださいませ。

追記: 確認したところ,危険と表示されるページはgoogle認証ページだけでした(web.phpでいうところのlogin/google)。login/google/callbackでエラーが起きるかは判りません。これ以上先にいけないので...

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

surface_0

2021/09/22 02:50

環境変数を読み込む部分のenv関数をハードコードに置き換えてみるなどは試されましたでしょうか?
kubotea

2021/09/26 00:33

閲覧いただきありがとうございます。また、対応が遅れてしまい申し訳ありません。 ハードコードに置き換えるとのことですが、セキュリティ的に問題が起きてしまうと思い行いませんでした。(以前それをやってデプロイとgit プッシュを行なったところgit guardianと言うアカウントからシークレット情報が丸見えだと指摘され変更にかなり時間がかかってしまいました…)それを行う場合どのようにセキュリティをパス出来るでしょうか?教えて頂けると助かります。
surface_0

2021/09/26 00:45

GitHubの監視システムですか?ちょっと自分も詳しくないのですが警告だけで無視はできるのではと思っておるのですが。 それ以前に、公開リポジトリとかでしたら本物のシークレットを入れるのはやめておいた方がいいと思います。 代わりにでたらめな文字列でもいいので、入れてみてエラーメッセージが変わるかどうかを観察してみてください。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだ回答がついていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.46%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問