【发布时间】:2018-02-22 15:44:08
【问题描述】:
我正在开发一个使用 Laravel 5.3 作为后端和 AngularJS 作为前端的应用程序。对于身份验证,用户的信息需要与外部 API 进行匹配。为此,我一直在使用 Laravel 内置身份验证的自定义版本,即,
- 用户输入信息
- AngularJS 前端发送到 Laravel 后端
- Laravel 使用 Auth::login 来检查外部 API
- 要么告诉用户他们的凭据错误,要么将其移至主页
我的问题是,从那时起,继续使用 Laravel 的内置身份验证中间件功能来查看用户在应用程序中移动时是否经过身份验证是一种不好的做法吗?
我正在阅读的所有内容似乎都在讨论使用基于令牌的身份验证(主要是 JWT),虽然我的方法确实有效,但我是 AngularJS 的新手,并希望确保我正在做的事情遵循最佳实践。
谢谢!
【问题讨论】:
标签: angularjs authentication laravel-5