【发布时间】:2020-09-24 05:40:34
【问题描述】:
在 Laravel Sanctum 中,有没有一种方法可以防止访问者通过浏览器直接访问 API URL,而无需用户进行身份验证。我正在构建一个测验应用程序,我想阻止访问者通过浏览器直接访问 API URL。
在文档中,说明用户必须进行身份验证才能使用身份验证中间件保护 API 路由,但在测验应用程序中,我希望用户即使无需身份验证也能玩。
【问题讨论】:
-
除了您的测验应用程序之外,不要允许来自该 API 的任何其他请求。每当您的测验应用程序访问该 API 时,请同时发送一些其他参数,以确保我不仅来自您的测验应用程序。
标签: php laravel web-applications