• 设为首页
  • 点击收藏
  • 手机版
    手机扫一扫访问
    迪恩网络手机版
  • 关注官方公众号
    微信扫一扫关注
    迪恩网络公众号

[PHP]浅谈Laravelauth:api不同驱动token和passport的区别

原作者: [db:作者] 来自: [db:来源] 收藏 邀请

 

token 驱动使用 TokenGuard 用传递的值去用户表中查询 member_token 字段的值,看是否有匹配的。

服务端需要在用户表 member_token 字段中存储 access_token。

默认是永久存储,未提供设置过期时间的机制。

 

passport 驱动是 laravel/passport 组件包提供的,通过 Bearer Token Validator 对传递的值进行 JWT 验证,看是否解析出的值能匹配到数据库中的 auth_access_token_id。

服务端不需要存储 access_token,相对安全。

默认是永久存储,但是提供了设置过期时间的机制。

laravel/passport 既支持自己的密码型应用也支持第三方 oauth2 型应用,扩展性更好。

 

[PHP] 自定义 laravel/passport 的误区讲解

Refer:Laravel有哪些使用的误区

Link:https://www.cnblogs.com/farwish/p/12225810.html


鲜花

握手

雷人

路过

鸡蛋
该文章已有0人参与评论

请发表评论

全部评论

专题导读
热门推荐
阅读排行榜

扫描微信二维码

查看手机版网站

随时了解更新最新资讯

139-2527-9053

在线客服(服务时间 9:00~18:00)

在线QQ客服
地址:深圳市南山区西丽大学城创智工业园
电邮:jeky_zhao#qq.com
移动电话:139-2527-9053

Powered by 互联科技 X3.4© 2001-2213 极客世界.|Sitemap