【发布时间】:2014-09-19 12:43:15
【问题描述】:
我目前正在使用 PHP 和 Laravel,我有一个 restful api,用户需要对其进行身份验证以确保他们只能访问自己拥有的东西等。
我想知道来自服务器的令牌应该保存在客户端的什么位置?在会话中使用 cookie?服务器数据库?
【问题讨论】:
-
那么会话使用 cookie 来识别,并将数据保存在服务器 hd 或数据库中。
-
那么把它保存在一个cookie中,并让cookie与token一样有效?
-
如果您构建 API,那么 cookie 将无济于事!您应该生成一个令牌,将其存储在数据库或缓存中,然后让他们在每次请求时发送令牌。
标签: php authentication laravel access-token