2016-02-08 134 views
1
Laravel API認證

我讀的書:Build APIs You Won't Hate,並提出了幾種認證方式:智威湯遜

  1. 基本驗證
  2. 摘要式身份驗證
  3. OAuth的1.0A
  4. 的OAuth 2.0
  5. OpenID
  6. Hawk
  7. Oz

我有一個應用程序,將有型動物成分

  • 內部API
  • Laravel Web應用程序與FB /谷歌登錄通過社交名媛
  • VueJs
  • 移動應用

我將不會有公共API。

我正在考慮使用JWT來保護我的API,但是由於我沒有在書中看到它,我想知道我是不是犯了一個錯誤。

任何建議將被認爲是!

+0

我已經在這裏回答了這個問題http://stackoverflow.com/questions/41376928/larvel-5-3-passport-jwt-authentication/41395074#41395074 – Phantom007

回答

1

使用智威湯遜是保證API的好習慣,就我而言,這不是一個錯誤。

但是現在Laravel 5.3已經發布了,我們有一個用於API認證的Laravel Passport(OAuth2服務器),這對我來說是非常有幫助的。

您可以參考該文檔的Laravel 5.3發行說明。另外,Laracast有一個免費的video tutorial詳細解釋。

+0

使用jwt代替laravel內部api驅動程序的真正好處是什麼? – MaHDyfo

+0

我結束了使用laravel pasaporte! –