保护Laravel API免受未经授权的应用程序访问

问题描述 投票:1回答:1

我一直在阅读有关如何制作Laravel API的教程,例如Here

本教程中使用的身份验证基于用户登录或登出Api时生成的令牌。

我想知道是否可以保护API免受未经授权的访问,而不是具有API访问密钥的应用程序?

示例:

'headers' => [
  'Accept' => 'application/json',
  'Authorization' => 'Bearer '.$accessToken,
  'Api-access-key' => 'the-secret-to-accessing-this-api'
}

如果api-access-key是已认证的结果:让Laravel与http请求通信

如果api-access-key是未认证]的结果:拒绝请求

我一直在阅读有关如何制作Laravel API的教程,例如Here。本教程中使用的身份验证基于用户登录或......>

php laravel laravel-passport
1个回答
0
投票

只需通过此

© www.soinside.com 2019 - 2024. All rights reserved.