【发布时间】:2020-02-11 05:06:59
【问题描述】:
我想使用 laravel 护照来保护我的 api 调用。但我不想使用连接到用户的 access_tokens。
我想创建一个客户端 (artisan passport:client) 并使用 ID 和密码来授权我的请求。我只是不知道它应该如何工作,或者它是否可能。
有人知道如何实现吗?
我想在 php 中使用 guzzle 进行 API 调用。
【问题讨论】:
-
您想保护前端 JavaScript 或其他应用程序的调用?
-
将使用 guzzle 在 PHP 中进行调用
-
出于好奇:如果您的代币没有连接到任何用户,那么使用代币有什么意义?那你想怎么处理权限呢?
-
@NicoHaase,我想确保不是每个人都可以向 api 发出请求。通过使用令牌,我可以确保您在拨打电话之前确实需要知道密钥和秘密。
-
你如何区分不同的访问级别?如果您不想使用用户实体,如何知道为哪个用户授予了哪个令牌?
标签: laravel laravel-passport laravel-6