腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
带有
API
令牌
的
Laravel
定
制表
、
、
我使用自定义表格customer登录,也使用
Laravel
Passport为我
的
离子移动应用程序生成
令牌
。我被困在登录代码中,需要从我
的
定
制表
中生成一个又一个
令牌
。以下是登录代码...我可以成功地从数据库中检索id,但是如何将其与
令牌
相关联?
浏览 3
提问于2019-10-12
得票数 1
回答已采纳
1
回答
如何确保
Laravel
API
(密室)
的
安全
、
我有一个有登录系统
的
laravel
应用程序,只适用于实习生,而且我有一个网站,该网站可以通过
api
从
laravel
应用程序获取和发布数据。所以我想,只有我
的
网站才能从
api
->
laravel
应用程序获取/发布数据。 现在,我已经为
api
创建了一个
带有
电子邮件和密码
的
登录用户。我知道这不是正确
的
方法。使用此登录凭据,网站将从
api
获得一个承载
令牌
浏览 1
提问于2021-11-16
得票数 1
2
回答
Laravel
5.4使用JWTauth和普通身份验证
、
我和我
的
朋友正在创建一个应用程序。我使用
Laravel
5.4作为后端,他使用Angular2作为前端。当我只是浏览到
api
后端部分时,我该如何使用不同
的
身份验证(
带有
会话)而不是
令牌
?
浏览 1
提问于2017-06-01
得票数 0
1
回答
Laravel
JWT
API
令牌
处理
、
、
、
我从
带有
JWT包
的
Laravel
内部
的
API
开始,另一个
Laravel
前端安装应该能够登录到这个
Laravel
API
,但是我真的不确定如何正确地处理这个问题。我
的
设置如下:但是然后呢?我如何才能在
Laravel
前端部分中正确地“验
浏览 0
提问于2017-01-25
得票数 2
1
回答
防止未经授权访问Restful
、
、
、
、
因此,我希望有一个解决方案,使
API
可以通过所有其他方式访问.即。它应该只能从我
的
android应用程序访问,而不是任何浏览器,邮递员或android应用程序,而不是由我构建
的
。换句话说,我想让我
的
android应用程序发送一个特殊
的
信息,帮助服务器验证应用程序。除此之外,我还担心有人会对我
的
APK进行反编译,并取出这些信息来发出
API
请求。Note
的
特殊信息,我指的是安全密钥或生成该密钥
的
机制。 我正在寻找类似于浏览器默认设置<em
浏览 0
提问于2018-08-01
得票数 5
2
回答
Laravel
护照和移动应用程序
、
、
、
这将是一个小型
的
社交网络。用哪种方式更好?客户端授予
令牌
或个人访问
令牌
。请救救我!
浏览 2
提问于2020-04-09
得票数 1
回答已采纳
12
回答
如何使用从
API
中注销用户
、
1前端(用
laravel
后端与
API
通信)和另一个
laravel
项目(
API
)。 现在,我使用
Laravel
对用户进行身份验证,并确保每个
API
调用都是一个授权调用。现在,当我想注销我
的
用户时,我发送一个post请求到我
的
API
(
带有
Bearer
令牌
),并尝试将他从
API
中注销(并且清除会话,cookie,.)然后,在客户机上,我也刷新我
的
会话,这样
令
浏览 18
提问于2017-04-10
得票数 65
回答已采纳
2
回答
始终响应401 (未经授权)对我
的
Laravel
生成
的
OAuth 2
令牌
、
、
、
、
我正在使用: 为
Laravel
制作了在
Laravel
上描述
的
所有核对表,在某些步骤之后,我收到HTTP401作为有效
的
OAuth访问
令牌
。由/oauth/ token /使用client_id和client_secret
的
新访问
令牌<
浏览 2
提问于2018-02-12
得票数 0
1
回答
如何从授权客户端获取我
的
user_id
、
、
、
、
我想检索当前在线
的
用户
的
id。但是我不能用下面的代码来实现: }); 原因是我一直收到来自
Laravel
的
相同
的
未经授权
的
错误。所以我试着用一种不同
的
方式来做,但我不
浏览 1
提问于2017-05-24
得票数 0
3
回答
不使用
laravel
社会名流和jwt-auth
、
、
、
短版本:将从Facebook登录(
laravel
/socialite)生成
的
JWT发送到angularjs前端而不使用会话
的
适当方式是什么。长版,我正在制作一个
带有
angularjs前端和
Laravel
5.2后端
的
应用程序。我使用tymondesigns/jwt来进行身份验证,而不是使用会话。我还使用
laravel
/socialite进行社交Facebook认证。为此,我使用了社会名流
的
无状态特性,这样我就不需要任何方式<
浏览 14
提问于2016-03-14
得票数 4
1
回答
Laravel
护照:为访问
令牌
覆盖oauth/
令牌
路由分配范围
、
我在做一个
Laravel
项目。我正在使用
Laravel
进行
API
认证。在用户通过
带有
护照授予类型
的
oauth/token路由登录或生成访问
令牌
后,我试图根据用户角色将范围分配给访问
令牌
。我不能像文档中提到
的
那样做这件事。$token = $user->createToken('My Token', ['place-orders'])->accessToken; 因为它显式地生成
令牌<
浏览 2
提问于2020-08-18
得票数 1
1
回答
从前端客户端访问
Laravel
Passport中
的
API
/数据
、
、
、
我
的
技术栈由
Laravel
中
的
后端
API
(使用
Laravel
护照)和Vue.js / Nuxt中
的
前端组成。我可以通过Postman访问所有
API
,其中我调用请求
令牌
,然后使用提供
的
access_token /承载
令牌
调用
API
,比如。我
的
问题是,我是否需要一个完整
的
oauth流--我
的
前端将无限期地需要访问
Larav
浏览 1
提问于2019-08-21
得票数 0
1
回答
在
Laravel
应用程序中Ajax/Axios请求
的
API
身份验证?
、
、
、
在
Laravel
上,默认情况下,
api
中间件组不包括StartSession或VerifyCsrfToken。相反,它依赖于auth:
api
,它为每个请求期望一个
api
_token值。在我
的
例子中,Vue前端使用后端
API
(/
api
/...)上
的
Axios发出请求。由于用户是在前端登录
的
,所以它可以使用与web部件相同
的
中间件。我应该如何配置我
的
Kernel.php/
浏览 2
提问于2020-09-25
得票数 0
回答已采纳
1
回答
laravel
api
电子邮件验证链接出现未经验证
的
错误
、
、
在电子邮件中发送
的
验证链接提供未经验证的如何解决此问题?虽然在web路由中工作正常,但是在
api
方法中它给出了错误?<?Illuminate\Contracts\Auth\MustVerifyEmail;use
Laravel
User extends Authenticatable implements MustVerifyEmail use Notifi
浏览 0
提问于2019-10-28
得票数 1
1
回答
如何使用
Laravel
-Lumen框架检查azure
令牌
(身份验证
、
、
、
、
这是我
的
项目的架构:我创建了一个
带有
lumen
的
API
和一个
带有
aurelia框架
的
前端。前面的部分与lumen
API
通信,因为我
的
前端Aurelia,我通过microsoft azure帐户设置了身份验证。它工作得很好,它很好地返回了我预期
的
数据。问题是我想在
API
端设置一个
令牌
检查。因此,我正在寻找一个
laravel
包,它允许我与idP AZURE通信,以检查前端发送给我<e
浏览 8
提问于2019-05-18
得票数 2
1
回答
带有
Passport
的
Laravel
5.3 :使用个人访问
令牌
获取当前用户
、
、
、
我已经安装了
带有
Laravel
5.3
的
Passport,并配置为使用个人访问
令牌
。我正在向`/oauth/ token‘路由发送用户名和密码,并获取一个
令牌
。在这里之前一切都很好。但是,如果我想像以前一样用$user = Auth::user();获取当前登录
的
用户,我会得到
API
值,因为
Laravel
不会为null保留任何会话。在这种情况下,如何获取当前用户?我可以修改任何文件来获取当前用户和
令牌
吗? 先谢谢你
浏览 0
提问于2017-02-17
得票数 4
1
回答
在正文中设置并检查
令牌
'Bearer‘,而不是标头
、
、
、
我使用
Laravel
和Tymon\JWTAuth进行身份验证。正如我们所知道
的
,当用户成功登录时,我们将把
令牌
设置为报头,当用户调用其他
api
时,
Laravel
将在报头中检查它:“授权:无记名xxxxx”--默认情况下,我
的
规范是:在主体中,我将传递
带有
param:" token : header“
的
令牌
,所以我想知道是否可以检查主体中
的
令牌
,以及如何做到这一点。这是我目前
的</e
浏览 10
提问于2022-03-08
得票数 0
2
回答
拉里威尔(
laravel
VerifyCsrfToken ),但有通配符
的
url除外?
、
、
、
、
我试图构建自己
的
API
。我开始时,我现在唯一
的
模型将是一个“用户”。所以问题是,VerifyCsrfToken中间件将触发并尝试检查我
的
CSRF
令牌
,但是由于我希望将来通过许多其他建议来使用我
的
api
,我更喜欢使用我自己
的
安全系统(这将是一个公共私钥对,但现在我只想检查我通过
api
分发
的
数据
的
完整性,然后我将设置安全算法)。好消息是,
Laravel
非常干净,可以在VerifyCSR
浏览 5
提问于2017-03-18
得票数 4
回答已采纳
1
回答
csrf是否足以保证通过axios将数据发送到服务器时
的
安全性?
、
、
我用
Laravel
做一个项目。这不是一个vue SPA,所以根本没有使用
的
路线。寄存器,登录和一些其他形式
的
输入和输出是使用modals使用vue。对于发布表单,使用了vars公理。但是,这里没有像jwt那样
的
其他身份验证。我应该使用其他类型
的
或者csrf足够吗?还有其他建议吗?
浏览 1
提问于2018-08-13
得票数 0
回答已采纳
1
回答
无法使用
laravel
passport获取身份验证用户,一直出现"Unauthenticated“错误
、
、
、
我无法在
带有
JWT和vue
的
Laravel
passport应用程序中获取已验证用户
的
信息。\
Laravel
\Passport\Http\Middleware\CreateFreshApiToken::class,{"Status":{"<e
浏览 8
提问于2019-04-06
得票数 1
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券