【问题标题】:Oauth2 hidden field with token带有令牌的 Oauth2 隐藏字段
【发布时间】:2017-10-30 20:40:31
【问题描述】:

我有一个带有 oauth2 的 laravel 网络应用程序,我获得了密码授权令牌,它运行良好。

但问题是这样的:

当我获得令牌时,我可以开始使用 API,我有一个表格来存储食品品牌......我必须使用 API 来存储......我有一个带有品牌名称和品牌描述的小表格,但我的问题是:

我必须发送之前获得的令牌吗?如果是,我是否应该在隐藏字段中发送令牌,但该字段的名称是 access_token?还是只是象征?

谢谢

【问题讨论】:

  • 使用 OAuth 2.0 库并让它为您准备正确的请求。通过您的应用程序后端

标签: php laravel oauth-2.0


【解决方案1】:

你使用的是 Laravel 的 Passport 包吗?如果是这样,您不会在表单中传递令牌,而是在标题中发送令牌。

调用受 Passport 保护的路由时,应用程序的 API 使用者应在其请求的 Authorization 标头中将其访问令牌指定为 Bearer 令牌。例如,使用 Guzzle HTTP 库时:

$response = $client->request('GET', '/api/user', [
    'headers' => [
        'Accept' => 'application/json',
        'Authorization' => 'Bearer '.$accessToken,
    ],
]);

欲了解更多信息,请查看此处的 Laravel 文档: https://laravel.com/docs/5.4/passport#creating-a-password-grant-client

【讨论】:

  • 如何在我的表单中传递令牌?我应该放什么字段?谢谢
  • @JesúsCova 您在授权标头下的 Http 请求标头中传递您的令牌。你使用什么前端框架?或者你正在为APP制作这个API?您正在制作哪种类型的前端应用程序?
  • 我使用 laravel 创建后端和 API,Android 应用和 IOS 应用使用 API。
  • @JesúsCova 就像我在前面的评论中所说的那样,您不会在表单数据中传递令牌,而是将令牌放在 http 请求/ajax 请求标头中。这同样适用于您的 ISO/Android 应用程序。
猜你喜欢
  • 1970-01-01
  • 2015-02-20
  • 1970-01-01
  • 2020-02-21
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2015-04-14
  • 2021-04-12
相关资源
最近更新 更多