我想建立一個獨立的API,它可以服務於舊時尚非單頁網絡應用程序,以及未來的移動應用程序或AngularJS動力前端。我是否正確理解OAuth2邏輯?
對於我是用自己的服務器思維的OAuth2認證:https://github.com/lucadegasperi/oauth2-server-laravel
我應該設置三個不同的應用程序,一個只爲驗證的OAuth服務器,一個是「Web應用程序」(控制器和視圖),一個用於API ?我猜API會照顧除密碼之外的所有用戶數據嗎?
我應該將身份驗證令牌保存在我的web應用程序的cookie/session中,並在每個請求中將其發送給API?