3

login/registerLaravel は、ユーザーメソッドを使用して、一般的なアプリケーションのルーティングを提供します。

でも; CSRFView は Phonegap を使用しているため、アプリケーションはトークンとセッションを利用できないため、別の認証方法を使用して、PhonegapアプリからへのすべてのリクエストLaravel Routes/Controllersが安全であることを確認する必要があります。

Laravelパスポートはこれに適していますか、OAuth2それとも別の用途に使用されていますか? 私はこの認証方法にまったく慣れていないので、ちょっとしたガイダンスが必要です。

4

1 に答える 1

1

Laravel Passport または oAuth2 は、認証されたクライアント (この場合のようなモバイル アプリまたは Web アプリ) に使用され、安全に API を使用してデータにアクセスします。

はい、Laravel Passportはクライアントの認証に使用されますが、プロジェクトでそれを使用する方法は完全に正確な要件に依存します.フォームを送信することを計画している場合でも、csrfトークンまたはlatsbrlパスポートまたはoAuth2を使用せずにそれを行うことができますが、ツアーのクライアント/ユーザーがバックエンドにデータを送信してチャネルできるようにする安全な方法を構築したい場合は、Laravel Passport を使用する必要があります。

Laravel 5.3 には、API 用に laravel パスポートを実装するという点で若干の課題があり、それを支援するために、詳細なセットアップと使用方法については、ここLaravel の 5.3 パスポートと api ルートで説明しています。

最近、ほぼすべてのプロジェクトで oAuth2 と laravel パスポートを使用しているため、何か助けが必要な場合はお知らせください。

于 2016-11-04T18:25:09.147 に答える