【发布时间】:2018-05-20 22:00:24
【问题描述】:
在我的routes/api.php 文件中,我有一个这样的路由组:
Route::group([
'prefix' => config('api.route_prefix'),
'middleware' => ['api', 'auth:api'],
], function() {
// ...
这仅允许具有通过密码检索令牌的用户授予对这些路由的访问权限。在尝试实现客户端凭据授予时,我发现 separate middleware is necessary.由于auth:api 中间件引发了异常,这会产生冲突,因为我希望具有任一授权类型的有效令牌的请求能够访问这些路由。
我发现仅使用客户端凭据中间件似乎可以验证两者,但我不确定这样做是否有任何不良影响。
绕过auth:api中间件并用Laravel\Passport\Http\Middleware\CheckClientCredentials替换它有什么问题吗?
【问题讨论】:
标签: laravel oauth-2.0 authorization laravel-passport