【发布时间】:2021-05-05 03:44:31
【问题描述】:
我已经配置了 Laravel Sanctum,一切都在使用我的 SPA,但是如果用户创建了一个令牌,他们可以检查我的网站并调用我的内部 SPA 路由(不打算供他们使用),我现在拥有是:
Route::middleware('auth:sanctum')->group(callback: function () {
Route::get('/user', function (Request $request) {
return new UserResource($request->user());
});
});
如何防止除我的 SPA 之外的所有用户访问此路由?
【问题讨论】: