セキュリティ対策

Laravel入門

Laravel GateとPolicyの違いと使い分け完全ガイド|認可(権限管理)の基本からBlade・Controllerでの判定方法まで徹底解説

LaravelでWebアプリケーションや管理画面を開発する際、ログイン機能(認証:Authentication)を実装した次に必ず直面するのが「誰がどの操作を行えるか」というアクセス権限管理(認可:Authorization)の実装です。L...
Laravel入門

Laravel Sanctum完全攻略|SPA認証(Cookie)とAPIトークン認証(Bearer)の実装手順を徹底解説

モダンなWeb開発において、LaravelをバックエンドAPIとして使用し、フロントエンドにNext.js、Nuxt.js、React、Vue.jsを採用する「ヘッドレス構成」や「SPA(シングルページアプリケーション)構成」、さらにはiO...
Laravel入門

Laravel認証の違いを徹底比較!Breeze・Sanctum・Jetstream・Fortifyの選び方とおすすめ

LaravelでWebアプリケーションやAPIを開発する際、避けて通れないのが「認証(ユーザー登録・ログイン・パスワード管理・API保護)」の実装です。Laravelには非常に充実した認証エコシステムが用意されていますが、公式ドキュメントを...
Artisanコマンドリファレンス

auth:clear-resets — 認証リセットトークンをクリアするコマンド

Laravel で古いパスワードリセットトークンを削除するauth:clear-resets コマンドとはphp artisan auth:clear-resetsこのコマンドは password_resets テーブルに残っている期限切れ...
Artisanコマンドリファレンス

sanctum:prune-expired — 有効期限切れのアクセストークンを削除するコマンド

php artisan sanctum:prune-expiredLaravel Sanctum のパーソナルアクセストークンを、一定時間が経過した後に自動で削除します。Sanctumのインストールや認証の実装自体については、Laravel...
未分類

ip — IPアドレス形式を検証するバリデーションルール

カテゴリ: validation掲載バージョン: Laravel 12・PHP 8.4名前空間 / FQCN / コマンド: (バリデーションルール名)ip関連: ipv4 / ipv6 / active_url / url変更履歴: La...
実装・応用テクニック

Laravelファイルダウンロード完全実装|StreamDownload・S3連携・大容量ファイル対応

Webアプリケーションの開発において、PDF請求書やCSVエクスポート、アップロードされた文書・画像・動画などのファイルダウンロード機能は避けて通れない重要機能です。Laravelには、用途やインフラ構成に合わせて柔軟にファイル配信を行うた...
実装・応用テクニック

Laravel Breezeとは?インストールからログイン・登録機能の構築・日本語化まで徹底解説

Laravel Breeze(ララベル・ブリーズ)は、ユーザー登録やログイン、パスワードリセットといったWebアプリケーションに不可欠な認証機能一式を最小限かつシンプルに構築できるLaravel公式スターターキットです。Laravel Je...
Laravel入門

Laravel Sessionの使い方完全ガイド|設定・保存・取得からセキュリティ対策まで

Laravelアプリケーションでログイン状態やフォームの入力エラーを一時的に保持するために欠かせないのが「セッション(Session)」です。この記事では、Laravel Sessionの基本概念からconfig/session.phpの設...
運用・保守・セキュリティ

LaravelのEOL一覧表とサポート期限|今すぐ上げるべき?バージョン別アップグレード判断ガイド

「いま使っているLaravelのサポート期限(EOL)はいつまで?」「EOLを過ぎるとどうなるの?」「いつ、どのバージョンへアップグレードすべき?」と疑問に思っていませんか?結論から言うと、Laravelの各バージョンはリリースから「18ヶ...