【发布时间】:2018-04-26 15:47:52
【问题描述】:
我做了一个项目,可以在这里找到:
https://github.com/rootkc/phx_auth_api
当我尝试发帖时:
http://0.0.0.0:4000/api/login
与身体:
{ "user": { "username": "kenneth", "password": "kenneth" } }
这是数据库中的用户。 我得到了回应:
{
"data": {
"token": "eyJhbGciOiJIUzUxM[...]gbPVHTsSvrCA"
}
}
然后当我将该标记放在标题中时:
Àuthorization: :token
有 Guardian 管道插头的电话 http://0.0.0.0:4000/api/users
我收到消息:未经身份验证
我不知道,我做错了什么。这是我第一个真正的 Phoenix 项目,我尝试遵循各种指南,但 {:guardian, "~> 1.0-beta"} 似乎很新,文档很糟糕。
【问题讨论】:
-
既然有一个未解决的问题,我想我不会责怪任何人:github.com/ueberauth/guardian/issues/386.
-
我为这个主题写了一个教程(PHX 1.3,Guardian 1):medium.com/@tylerpachal/…
-
我确实看了很多你的文章 - 但那不是为了 API 身份验证。但我明白了!
-
是否对 API 请求进行身份验证应该没有任何区别。一切都通过管道进入,并且可以在该管道上具有规则。很高兴你让它工作了。
标签: elixir phoenix-framework guardian