0
我正在研究另一個在前端使用AngularJS的應用程序,並且使用Laravel作爲RESTful後端。該應用程序正在爲訪問該網站的訪客提供API的一些信息。我想知道是否有辦法通過令牌或前端和後端之間的某些東西來保護API路徑免於直接訪問。我更希望訪問API路線的唯一方法是通過Angular前端,但訪問者實際上並沒有賬戶。有沒有人知道要實現這一目標?laravel 5.4保護前端和後端之間來賓訪問的API路由
我正在研究另一個在前端使用AngularJS的應用程序,並且使用Laravel作爲RESTful後端。該應用程序正在爲訪問該網站的訪客提供API的一些信息。我想知道是否有辦法通過令牌或前端和後端之間的某些東西來保護API路徑免於直接訪問。我更希望訪問API路線的唯一方法是通過Angular前端,但訪問者實際上並沒有賬戶。有沒有人知道要實現這一目標?laravel 5.4保護前端和後端之間來賓訪問的API路由
看看Laravel附帶的護照套餐。您可以根據通過網站的角色和訪問級別爲您的用戶授予不同級別的OAuth令牌。結合政策,您應該沒有問題確保您需要的一切。文檔護照上:
https://laravel.com/docs/5.4/passport
Particularily看與範圍的個人訪問令牌,這將使你的微調控制你正在尋找。
https://laravel.com/docs/5.4/passport#personal-access-tokens
我會檢查一下,謝謝:) – Matthieu