【发布时间】:2016-08-06 13:46:22
【问题描述】:
最近我在我的网站上努力工作,前端使用 angularjs,后端使用 Symfony 3。我在后端放置了一个安全层,因此来自我的 FE 的每个请求都必须需要一个有效的令牌(使用 grant_type=client_credentials)。我已经阅读了有关使用 Angular 调用我的 API 后端的最佳实践的 looooot...标头我的不记名令牌。
所以,我有点困惑如何开始......因为一方面:
我想调用我的后端以加载某些数据以在我的页面上使用以显示信息(使用 grant_type=client_credentials),并且,
我也会有一个用户管理系统。因此,此用户必须使用用户名和密码登录(再次调用我的后端),但使用 grant_type=password...
真正的大问题是: 我可以用一个拦截器做同样的事情吗? (一个用于显示带有 grant_type=client_credentials 的页面元素数据,另一个用于普通用户?)
另一个问题是...如果尚未创建令牌,我可以使用此拦截器制作令牌吗(仅适用于页面信息,对于我想在令牌到期时刷新令牌的用户)?
对不起,如果有点困惑......我很困惑,我真的阅读了很多帖子,文档和帮助......但我不知道从哪里开始......我希望你能帮助我...... 谢谢大家。
【问题讨论】: