а для скрипта на удаленном сервере, тоесть без отправки логина и пароля а например по ip и токену или еще как то
что то странное очень
Да может херню придумал … как закрыть апишку от обращений без авторизации
Ну так да, но как правильно вот вопрос
Что значит как правильно? Что должно проверяется, то и проверяй
Нет правильного, есть рабочий вариант.
Создай свою сущность для сторонних сервисов и давай им ключи
да зачем тут санктум для простой проверки токена ? Лишний час покодить в данном случае не помешает для понимания
У него санктум уже есть. Можно исключить его и другую мидлварь написать под сервисы, ну или создать отдельную сущность и дальше юзать санктум
а ну раз уже есть дело другое, но вопрос тогда - а он там вообще нужен ?
Что есть сущность ?
У него spa уже есть
Эта же апишка используется для spa
Обычная сущность для сервисов. Со своими токенами
ага, тогда вопросов нет
Похоже на то что можно заюзать jwt, но как это через санктум именно сделать не представляю, мы брали специализированную библиотеку и с фронтом соединяли, когда была подобная задача
да просто я что то придумал в неправильной концепции
Свой Guard.. в документации Laravel есть Custom Guard.
да сейчас вот и сжу читаю доку
Обсуждают сегодня