0

の入門ガイドを確認したところ、トークンLexikJWTAuthenticationBundleを取得するためにプレーンテキストの JSON でユーザー名とパスワードを指定した POST 要求のみを使用できるようです。

curl -X POST -H "Content-Type: application/json" http://localhost/api/login_check -d '{"username":"johndoe","password":"test"}'

これを行う別の方法はありますか?たとえば、基本認証を使用します。このように、資格情報は人間が読み取れるものではなく、テスト/ロギングなどにとってより安全です。

多くのテスト ツールは Basic Auth 統合を提供します。これは、テストを共有するときに役立ちます。これらの機密データを JSON 要求本文として提供する必要がある場合、この機密データを非表示にすることは非常に困難になります。

4

0 に答える 0