【发布时间】:2019-01-23 00:40:29
【问题描述】:
按照以下两个教程,我一直在尝试在我的 laravel 应用程序中进行身份验证(如下所述):
https://auth0.com/docs/quickstart/webapp/laravel/01-login https://auth0.com/docs/quickstart/backend/laravel/01-authorization
在前端(角度应用):
- 用户单击登录按钮并转到 auth0 登录页面
- 用户登录并被重定向回带有 accessToken 的回调
- 访问令牌存储在前端,并在每次请求时传递给 Laravel API。
在后端:
- 用户向我的http://localhost/api/route 发出请求,并在授权标头中传递 accessToken
- Laravel 验证用户是否已登录且有效。
- Laravel 允许访问该路由
它可以扩展,但是当我尝试使用邮递员通过传递 accessToken 来访问受保护的路由时,我得到了错误:
"message": "我们不能信任由 https://myprojectname.au.auth0.com/ 发布的令牌。"
我的工作流程是否正确?我错过了什么?
谢谢!
【问题讨论】:
-
你能给你看代码吗?
-
听起来您需要使用 auth0 批准您的端点。您看到的错误是来自 auth0 的验证或安全错误。