【发布时间】:2016-09-19 20:55:49
【问题描述】:
我在尝试什么?
我已经有一个网站,我正在尝试使用相同代码对 API 进行基于令牌的身份验证,下面是示例身份验证代码的开始
我创建的控制器下面是代码。
class AccountController extends \App\Http\Controllers\Controller
{
public function apilogin($UserData) {
return json_decode($UserData);
}
}
我的路线配置如下。
Route::group(['prefix' => 'api/v1', 'middleware' => 'auth.api'], function () {
Route::post('/apilogin', 'API\User\Account\AccountController@apilogin');
});
**然后从 Postman Chrome 扩展中,如果我在 Kernel.php 中的 $middlewareGroups 中评论以下行,我已经发布了请求并且工作正常
\App\Http\Middleware\VerifyCsrfToken::class,
如果我从 POSTMan Extension 发出 GET 请求,VerifyCsrfToken 没有问题
【问题讨论】:
-
如果是,您是否在 config/auth.php 中设置了任何内容而不是显示?
-
我没有在路由组中提到
, 'middleware' => 'auth:api',因为我假设这条路由应该可供所有人访问并且不应该受到保护。我正在发送用户名和密码的发布请求以获取 api_token。可以吗?
标签: php laravel laravel-5 laravel-5.1 laravel-5.2