【发布时间】:2021-08-19 21:34:48
【问题描述】:
我读到的关于 Oauth2 范围的每个地方都使用了读取、写入、删除、post:read、post:delete 等示例......这总是代表“动作”,就像它是一个权限......
我的情况是,我必须实现一个 API,该 API 必须对用户进行身份验证,但限制用户访问仅属于他所属的同一公司的数据,该用户可能属于“N”个公司。
我的想法是使用 Oauth2 作用域来实现该目的,然后在模型中使用 Laravel 雄辩的全局作用域来过滤数据。
我被卡住了,不知道如何继续。谁能给点建议?
【问题讨论】:
标签: laravel eloquent oauth-2.0