【问题标题】:Laravel authentication for APIAPI 的 Laravel 身份验证
【发布时间】:2018-06-22 23:33:24
【问题描述】:

我正在制作一个应用程序,它由基于反应的 SPA 前端和后端用 laravel 制作的 RESTful api 组成。 我需要对 api 进行身份验证。 我不能使用默认的 laravel 身份验证,因为它使用 cookie,而且我不想使用 cookie,因为稍后该 api 也将被移动应用程序使用。 我不能使用 laravel 护照,因为它是针对 api 的第三方用户的,而我的 api 不会被其他应用程序使用。 还有其他解决方案吗?

【问题讨论】:

  • @AlexeyMezenin 很棒的建议。
  • 你也可以使用laravel的护照
  • 我不想使用 laravel 护照,因为第三方用户需要 oauth 并且我的 api 只能由我使用,而且自定义护照也不是很容易。

标签: php laravel authentication


【解决方案1】:

如果您的应用托管在与后端相同的域或子域中,请查看 Laravel Airlock

它应该支持使用安全 http cookie 和 api 令牌的 SPA 应用和移动应用

或者,您仍然可以将 oAuth 与 Passport 一起使用,并进行 PKCE 令牌授权或密码授权。在这两种情况下,您都可以考虑使用代理后端来保护 client_secret 和 access_token,这可以通过使用 http cookie 和 csrf 保护来完成 - 类似于 Laravel Airlock 所做的

【讨论】:

猜你喜欢
  • 2017-09-15
  • 2021-05-30
  • 2019-06-14
  • 1970-01-01
  • 2021-01-21
  • 2018-11-24
  • 2019-03-15
  • 1970-01-01
  • 2017-07-03
相关资源
最近更新 更多