首页 > 解决方案 > 保护您的 Laravel API 免受未经授权的应用程序访问

问题描述

我一直在阅读有关如何制作 Laravel API 的教程,例如Here

本教程中使用的身份验证基于用户登录或退出 Api 时生成的令牌。

我想知道是否可以保护 API 免受未经授权的访问,而不是使用 API 访问密钥的应用程序?

例子:

'headers' => [
  'Accept' => 'application/json',
  'Authorization' => 'Bearer '.$accessToken,
  'Api-access-key' => 'the-secret-to-accessing-this-api'
}

api-access-key 被认证的结果:让 Laravel 与 http 请求通信

api-access-key 未通过身份验证的结果:拒绝请求

标签: phplaravellaravel-passport

解决方案


推荐阅读