首页 > 解决方案 > Laravel Sanctum API 令牌安全性

问题描述

你好,伟大的人!

我希望你们都有一个美好的一天!

首先,我是 SPA 新手,如果我的英语不好,我很抱歉但我会尽力解释我现在遇到的问题

我正在创建一个简单的 SPA,它使用 Sanctum API 令牌作为身份验证,使用 Vue 作为前端

在创建了这个 SPA 的简单 Auth 机制(例如:Route guard、errors 等)之后,我想到了一个简单的想法

如果我复制一个令牌,然后将其插入另一个浏览器,服务器会验证我吗?

制作步骤:

我在有关此问题的文档中找不到

如何解决这个问题?

标签: laravel-sanctum

解决方案


Laravel 文档指出,“您不应使用 API 令牌来验证您自己的第一方 SPA。相反,应使用 Sanctum 的内置 SPA 身份验证功能”。

您可能想在此处阅读更多关于 Tokens 和 Cookies 的信息以进行身份​​验证。 令牌认证与 Cookie

每当您使用有效令牌发送请求时,您都会获得身份验证。不管是哪个浏览器。它适用于任何能够发出请求的媒体。

如果是 SPA,请使用 Sanctum SPA 身份验证机制。

不确定这是否能回答您的问题。


推荐阅读