Laravel API开发与文件存储管理全解析
1. Laravel API认证
Laravel在API开发方面表现出色,提供了多种认证方式,下面详细介绍。
1.1 JWT与CSRF令牌
JWT(JSON Web Token)是一种常见的认证方式。若使用Laravel默认的Vue设置,会自动设置相关头部。若使用其他框架,则需手动设置。以jQuery为例,可通过以下代码设置传递Laravel的CSRF令牌:
$.ajaxSetup({
headers: {
'X-CSRF-TOKEN': "{
{ csrf_token() }}"
}
});
若将 CreateFreshApiTokens 中间件添加到Web中间件组,并在每个JavaScript请求中传递该头部,JavaScript请求就能访问受Passport保护的API路由,无需担心授权码或密码授予的复杂性。
1.2 Laravel Passport API路由与组件
Passport API提供了一系列路由用于管理客户端和令牌,如下表所示:
| 路由 | 方法 | 说明 |
| — | — | — |
| /oauth/clients | GET, POST | 列出和创建客户端 |
| /oauth/clients/{id} | DELETE, PUT | 删除和更新客户端 |
| /oauth/personal-acc
超级会员免费看
订阅专栏 解锁全文
15

被折叠的 条评论
为什么被折叠?



