【发布时间】:2015-12-22 08:06:54
【问题描述】:
我正在 laravel 中实现一个 api。
我想要的是我的 api 不应该从任何地方访问,除了从 android/ios 应用程序。我用谷歌搜索并知道我可以使用 API KEY。
但我不确定它是否正确。
目前使用 OAuth2 进行用户身份验证。
请帮忙。
【问题讨论】:
我正在 laravel 中实现一个 api。
我想要的是我的 api 不应该从任何地方访问,除了从 android/ios 应用程序。我用谷歌搜索并知道我可以使用 API KEY。
但我不确定它是否正确。
目前使用 OAuth2 进行用户身份验证。
请帮忙。
【问题讨论】:
您要做的是为每个用户创建一个令牌,将其保存在客户端的设备中,并在客户端发出的每个请求中对其进行验证。
所以基本上你想要:
我写了一篇你想要的完全一样的文章
【讨论】:
$request->header('User-Agent'); 2. 通过发送类似 'device' : 'ios 的内容在每个从客户端到服务器的请求,否则您无法真正识别请求
_ios 或 _android 之类的内容