запросов (от пользователей), я всегда вручную добавлял поле api_token в таблицу users, и просто при передаче на сервер (api запросом), передавал это значение, и определял какой пользователь выполнил данное действие. Сейчас понимаю, что что то делаю не так.. Вроде бы работает, но со стороны постоянно появляются новые библиотеки (а именно интересует Sanctum, про которую везде пишут, в т.ч. в доке по ларе ей уделено не мало внимания).
Сейчас коснулся темы реализации через vuejs, и не совсем понимаю механизм аутентификации.. Передавать креды пользователя на сервер, аутентифицировать (проверять через Auth::attempt()), возвращать api_token.. но правильно ли это? Где его хранить (api_token)? (В localstorage, или это не "красиво"?)
Если честно, совсем поплыл я читая про jwt, все эти механизмы, когда вроде вот, только токен нужен и всё (ну не считая всекие перегенерации/отзыв токенов и т.п., вообще не понимаю зачем всё это).. Может что то посоветуете, мб какую статью если есть на примете? А то с доки ну вообще не доходит, мне нужно прямо на пальцах и прямо на живом примере...
А то вот сейчас просмотрел курс по laravel + vue, вроде понял как взаимодействовать, делать апи запросы, получать и разбирать данные, но там не было про авторизацию, а в других статьях/видео вообще другие подходы, и мне очень многое не понятно.. И опять встал и боюсь что снова время потраченное на vuejs/laravel пройдёт зря, если не решу основные вопросы и не начну наконец пилить "более по современному", чем по старому (как сейчас, на jquery лепить код и писать костыли)
спасибо. Глобально, вроде прояснилось. А токен хранится в localstorage, я правильно понял? Я уже на стороне vue использую свои механизмы хранения?
Ну, типа того. Можно cookie, можно *Storage
Обсуждают сегодня