【发布时间】:2021-09-24 06:50:19
【问题描述】:
我正在使用 laravel sanctum 对我的移动应用进行 API 身份验证。
我们如何限制每个用户的最大活动令牌数?
目前,在personal_access_tokens sanctum 生成的表中,没有user_id 引用。使用当前表,想象一个用户是否可以无限制地登录和注销。我们将在表中创建 N 个新令牌。
- 是否有默认方式来限制每个用户开箱即用的令牌总数,或者这需要我自己完成?
- 在每次新登录时将新的令牌行添加到数据库表中是否是一种好习惯?
【问题讨论】: