【发布时间】:2018-05-19 21:24:43
【问题描述】:
我们有一个用于电话的混合应用程序。一些页面是在应用程序中实现的,而其他页面则是我们展示的网页。 所以我可以说它是带有几个离线页面的浏览器。
登录功能完全在浏览器中实现。同时用户也应该在浏览器中获得授权。 所以...对我来说唯一合乎逻辑的解决方案是通过 API 获取令牌,然后在内部浏览器中设置会话 cookie。
我认为最安全的方式是使用令牌在浏览器内发送发布请求。但是是否有任何公共函数可以“解析”这个令牌?
或其他方式 - 发送 api 请求以直接获取 cookie。也没有获取会话 cookie 的功能。仅适用于 xsrf-token。
或者有什么方法可以使用 api 令牌之类的会话进行常规路由?
【问题讨论】:
标签: php laravel api hybrid-mobile-app laravel-passport