【发布时间】:2020-10-08 21:39:50
【问题描述】:
我在许多网站上都安装了一个应用程序。该应用由两部分组成:管理员仪表板和访问者前端。
当用户通过 Laravel Passport auth API 进行身份验证时,管理仪表板完美地使用了我的 Laravel API。每当访问者(非管理员/未登录)加载前端时,我都需要前端应用程序与 Laravel API 进行通信。
问题在于验证前端 API 请求以仅允许与正确组织的记录进行交互。
如何让 Laravel Passport 根据登录用户创建 API 密钥,将其返回给管理员,并使用此 API 密钥对某些请求进行身份验证?
对管理和前端应用使用 Angular 9,对 API 使用 Laravel 7
【问题讨论】:
标签: laravel laravel-passport laravel-7