腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(8144)
视频
沙龙
2
回答
Laravel
中间件
身份验证
:
api
如何
从
cookie
中
检测
令牌
?
、
、
我只是尝试在
Laravel
5.7上使用
cookie
使我的
身份验证
流更安全/** */然后,
cookie
将被保存在浏览器上,并将在每次请求时使用。带Axios的标题 "
浏览 23
提问于2021-06-03
得票数 0
2
回答
Laravel
5.3使用自己的
API
、
、
、
我知道
laravel
5.3现在实现了
Laravel
Passport,但我
如何
使用自己的
API
,即用户注册获得
身份验证
令牌
/
api
令牌
,然后每个对服务器的请求都会检查该
令牌
,到目前为止,在我的
api
路由中,我有以下内容
浏览 2
提问于2016-09-15
得票数 4
3
回答
Laravel
-护照/SPA 401未经授权
、
、
、
我已经注册了文档中提到的Vue组件,它们也显示在我的应用程序
中
:<passport-authorized-clients><function boot() { Passport::routes();我还将这一特性包含在我的app/User.php
中
:这是我的routes/
api
.php Route::midd
浏览 1
提问于2018-08-26
得票数 14
6
回答
Laravel
Sanctum \x删除当前用户
令牌
不工作
、
、
我尝试在我的
laravel
/ Vue设置
中
为一个用户使用并发personal_access_tokens。一切正常,除了一件事,当用户注销时,我想删除一个
令牌
的id。现在,在我的注销方法
中
,我删除了所有
令牌
。\Sanctum\TransientToken::delete() {"userId":18,“异常”:{} Route::group(['middleware' => 'auth:sanctu
浏览 6
提问于2021-07-05
得票数 5
5
回答
Laravel
:具有角SPA未经认证响应的圣所
中间件
、
、
、
='.appname.local,localhost,127.0.0.1'主机: appname.local:4200,我可以调用Sanctum的
cookie
端点,它在我的浏览器
中
设置CSRF
令牌
,然后,我可以调用
API
的登录端点,使用Auth::()在我的
Laravel
应用程序
中
验证用户。这将在sessions表
中
创建一个新条目,如下面的所示
浏览 25
提问于2020-04-11
得票数 4
回答已采纳
1
回答
Laravel
使用Javascript消耗您自己的
API
、
、
我使用
Laravel
5.6和进行
API
身份验证
。其背后的想法很简单: 您发送带有用户凭据的HTTP请求,如果成功,将得到一个"access_token“。但是如果
API
使用者是我自己的JavaScript呢?在启动每个异步请求时,即使我已经知道我的web
中间件
中
的经过
身份验证
的用户,我也应该登录吗?人们通常是怎么处理这个的?通过Passport (OAuth2.0),
Laravel
提供了一个
中间件
,该
中间件</e
浏览 1
提问于2018-07-16
得票数 3
2
回答
使用JavaScript使用
API
有效
令牌
未经
身份验证
、
、
、
我已经设定了路线,我的middlewareGroups->web,里有\
Laravel
\Passport\Http\Middleware\CreateFreshApiToken::class,下面是一个例子: X-CSRF-TOKEN: 8Gr7XcRZDrfiFIwqaPyqVF1stXdIxv1tQ4Up6JUreyJpdiI6ImU3RFRTRlNNd2hRc0J3bU9qb2l2UGc9PSIsInZhbHVlI
浏览 5
提问于2019-02-26
得票数 0
1
回答
Laravel
passport - CreateFreshApiToken no
laravel
_token
cookie
、
、
一旦将CreateFreshApiToken添加到Kernel.php
中
的“web”
中间件
组
中
,就应该将
laravel
_token
cookie
附加到通过web
中间件
的每个请求的响应
中
,不是吗?例如,这个组
中
的任何东西都应该收到
cookie
: Route::get('
浏览 6
提问于2017-07-28
得票数 4
回答已采纳
3
回答
如何
在
Laravel
中
对Vue.js / Axios请求进行
身份验证
、
、
、
我在
Laravel
5.6。我构建了所有的
API
路由,并正确响应来自REST客户端(Paw)的请求。我正在尝试构建一个简单的前端来访问这些路由。我试图尽可能多地使用
Laravel
的开箱即用功能,所以我使用Axios
从
使用Vue.js的刀片模板调用这些路由。我的/
api
路由上的auth:
api
守卫希望在报头中看到oauth
令牌
,但当我使用网页登录时,它会执行会话
身份验证
。我假设有一种简单的方法来解决这个问题,而不必在web前端欺骗oauth<e
浏览 0
提问于2018-05-06
得票数 7
3
回答
Laravel
Passport
API
调用始终返回未验证
、
、
所以我已经用Passport设置了我的
API
,并尝试了将近一周的GET请求,但仍然得到了下面的响应:"message": "Unauthenticated."下面是我的配置: 'web' => [ 'provider' => 'users',
浏览 5
提问于2019-07-15
得票数 2
2
回答
Laravel
5.5手动验证CSRF
令牌
、
、
、
我正在构建一个
api
驱动的
Laravel
5.5应用程序。我还想使用可公开访问的
api
来处理UI驱动的请求。我的问题是,在我的
api
身份验证
中间件
中
,
检测
UI驱动的请求(ajax请求)并允许其通过而不尝试验证
api
身份验证
凭据的最佳方法是什么?(也许可以尝试验证csrf
令牌
?)
浏览 9
提问于2018-02-03
得票数 1
1
回答
圣殿SPA认证- web.php诉
api
.php
、
在我看到的几个例子
中
,人们在他们的web.php路由文件
中
创建auth路由(登录、注销、注册),而不是
api
.php路由文件。这有什么原因吗?在文档
中
,我确实看到提到了..。您可能想知道,为什么我们建议您使用圣所守卫来验证应用程序路由/web.php文件
中
的路由。记住,Sanctum将首先尝试使用
Laravel
的典型会话
身份验证
cookie
来验证传入的请求。如果该
cookie
不存在,则Sanctum将尝试使用请求授权头中的<
浏览 1
提问于2021-02-28
得票数 1
1
回答
如何
使用JWT使用
API
进行
身份验证
、
、
、
我正在用
Laravel
5编写一个与
API
通信的应用程序,即使我的JWT
令牌
过期了,我也
如何
使用该
API
进行
身份验证
。登录凭据存储在环境文件
中
。当我第一次登录并将
令牌
保存到会话时。然后我有一个
令牌
,但它可以过期,并返回带有消息的401。{}
如何
在用户注意到应用程序必须重新进行
身份验证
的情况下<em
浏览 7
提问于2016-07-28
得票数 0
回答已采纳
1
回答
有没有办法用Vue.JS SPA刷新
Laravel
Passport的
cookie
令牌
?
、
、
、
、
对于SPA仪表板,我使用
Laravel
Passport通过 web
中间件
提供
API
令牌
。它工作得很好,尽管当用户处理仪表板
中
的内容时,他将无法在
令牌
过期后检索/发布数据,这也是预期的行为。有没有办法通过
API
刷新
cookie
token?例如:每次用户活动时,aka
从
api
发布或检索内容,
cookie
令牌
将被刷新,因此它只会在用户不活动时过期。
浏览 1
提问于2019-04-05
得票数 2
1
回答
使用有角6的
Laravel
护照
、
、
我有一个
Laravel
应用程序,在其中我使用Passport进行
身份验证
。关于Passport
身份验证
,我有多个问题:谢谢
浏览 1
提问于2020-03-29
得票数 0
回答已采纳
1
回答
带有ReactJS用户会话的
Laravel
Passport
、
、
、
、
在WebApp
中
,我将access_token和过期存储在sessionStorage
中
,并将它们设置为
cookie
以管理用户的会话。用户在WebApp
中
执行的每一个操作,我都会刷新
cookie
,以避免前面的过期会话。但是如果用户真的不活跃,我会将他重定向到登录页面。另外,我想保护
API
后端的一些私有路由,这些路由需要通过
中间件
进行
身份验证
。 我已经这样做了,但是即使用户在前面是活动的,在表oauth_access_token
中
,用户
浏览 11
提问于2021-04-05
得票数 0
3
回答
Web
API
2拥有
cookie
的持有者
令牌
目的?
、
、
、
我正在尝试理解MVC5的单页面应用模板中新的OWIN持有者
令牌
认证过程。如果我错了,请纠正我的错误。对于OAuth密码客户端认证流程,持有者
令牌
认证通过检查持有者访问
令牌
码的http授权请求头来查看请求是否经过
身份验证
,它不依赖
cookie
来检查特定请求是否经过
身份验证
。函数不仅使用以下行组成票证: context.Validated( ticket );它还使用以下行组成
cookie
标识并将其设置为
cookie
: context.Request.Co
浏览 1
提问于2014-01-05
得票数 36
回答已采纳
1
回答
Cookie
不是
从
AJAX Angular/
Laravel
调用设置的
、
、
我有一个Angular和
Laravel
应用程序。
Laravel
服务器处理来自前端Angular客户端的所有
API
请求。当客户端调用服务器时,不会在客户端浏览器上设置
API
响应
中
的cookies。Connection:closeDate:Sun, 26 Jun 2016 02:06:01 GMTSet-
Cookie
:
laravel
_session=eyJpdi
浏览 1
提问于2016-06-26
得票数 1
1
回答
Laravel
API
路由
中间件
、
、
我正在运行
Laravel
5.4,并使用
API
中间件
设置了我的
API
路由,该
中间件
可以验证在报头中发送的
身份验证
令牌
。但是,我希望避免或阻止
api
/Login (生成
身份验证
令牌
的路由)受制于
中间件
。目前,在我的
API
中间件
中
,在任何逻辑发生之前,我有: if(strpos($request->getUri(), 'Lo
浏览 1
提问于2017-07-19
得票数 1
2
回答
从
令牌
创建Django会话
、
、
、
、
我们希望在访问媒体文件时对用户进行
身份验证
。 到目前为止,我已经完成的工作是创建另一个
API
视图,该视图需要
令牌
身份验证
并将文件发回,然后创建一个角指令,用blob交换所有受保护的URL。我更感兴趣的是
如何
以最好的方式来获得反馈。即:
如何
在
API
响
浏览 3
提问于2016-04-24
得票数 10
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券