данных пользователя не будет. Подскажите как можно защитить реквесты в таком случае?
Обычно OAuth2 под это юзают, у лары есть Laravel Passport
Какая разница, регистрируется через апи или через приложение? При работе через апи ты выдаёшь токен при регистрации или логине. Разлогинился - удаляешь токен. Библиотека "Sanctum". При работе через веб приложение используешь сессию.
oauth2 либо jwt токены, суть примерно одинаковая, jwt в реализации гораздо более легковесный
Обсуждают сегодня