おそらくそのような明白な質問ですが、 Laravel 5.3 + Passport を使用してPassword Grant Typeと'scope' => '*'
でアクセス トークンを要求すると、要求したユーザーに関係なく、常にすべてのアクセス トークンが返されます。
それで...フィルタリング/制限の検証ロジックは通常どこにありますか? この場合の一般的なワークフローを教えてください。
おそらくそのような明白な質問ですが、 Laravel 5.3 + Passport を使用してPassword Grant Typeと'scope' => '*'
でアクセス トークンを要求すると、要求したユーザーに関係なく、常にすべてのアクセス トークンが返されます。
それで...フィルタリング/制限の検証ロジックは通常どこにありますか? この場合の一般的なワークフローを教えてください。