【发布时间】:2017-07-17 04:23:01
【问题描述】:
我正在一个项目中工作,该项目将有一个 web、android 和 iOS 应用程序。我决定使用 laravel 5.4 来创建 web 应用程序,并且还有其余的 api 来提供所有这些应用程序。 api 也应该受到保护,以便只有我的应用可以访问它们。
请根据您以前的经验告诉我什么是正确的方法和最佳实践
【问题讨论】:
-
使用 JWT 或基于会话的令牌,它可以保护您的 api 调用
-
这个问题对 SO 来说太宽泛了。您的问题的答案可以在 Laravel 文档中找到。但是,我会说 Laravel 是一个不错的选择。使用 Laravel Passport 进行身份验证,并在控制器方法中使用 $request->wantsJson() 来创建您的 API。
-
@Joe Niland 谢谢你的回答,我打算用 laravel api 路由创建 api,而且我的 web 应用程序将在 web 路由的同一个 laravel 项目上。这种方法会很好吗?你有什么建议
标签: php android ios laravel api