<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Sanctum on PlumePHP</title><link>https://plumephp.com/tags/sanctum/</link><description>Recent content in Sanctum on PlumePHP</description><generator>Hugo</generator><language>zh-CN</language><lastBuildDate>Wed, 30 Sep 2026 09:00:00 +0800</lastBuildDate><atom:link href="https://plumephp.com/tags/sanctum/index.xml" rel="self" type="application/rss+xml"/><item><title>Laravel 认证与授权深度解析：Sanctum、Passport、Gate 与多因子</title><link>https://plumephp.com/php-laravel-authentication/</link><pubDate>Wed, 30 Sep 2026 09:00:00 +0800</pubDate><guid>https://plumephp.com/php-laravel-authentication/</guid><description>&lt;h2 id="引言"&gt;引言&lt;/h2&gt;
&lt;p&gt;认证（Authentication）证明「你是谁」，授权（Authorization）决定「你能做什么」。二者合称 AuthN 与 AuthZ，是后端安全体系中最关键的两扇门。Laravel 的 Auth 子系统以「开箱即用」著称——&lt;code&gt;auth()-&amp;gt;user()&lt;/code&gt; 随手可取。但生产环境的认证远不止「登录成功」：API 无状态 Token、OAuth 第三方接入、页面级与资源级的细粒度授权、多因子的安全加固。本文从 Laravel 内置系统延伸到 Sanctum/Passport、Gate/Policy、RBAC 与 MFA，构建一份完整的企业级认证授权决策图谱。&lt;/p&gt;</description></item></channel></rss>