роздуплюсь як це працює. Наприклад у мене є апі токен і аутентифікатор з прикладу в доці. Там 2 метода: supports i authenticate. Перший поверне false, якщо в реквесті немає токену. Якщо він поверне фолс, то другий навіть не буде викликаний і це єдиний аутентифікатор у системі оО
Менеджер який перебирає аутентифікатор також не контролює чи якийсь із них викликався, якщо я правильно розумію.
не претендую на на специалиста, скажу свое мнение кейс - у тебя два способа авторизации, токену и пост из формы, по токену supports вернет false, то этот способ не применяется для аутентификации, другой у тебя способ авторизации по логин/пасс из формы, в нем supports вернет true и дернет метод authenticate
А якщо в запиті ні токену, ні логіну і пароля? Обидва вернуть false на суппортс. Або якщо є тільки один спосіб і він поверне false із supports?
но у тебя же не одна точка входа для формы и токена
Обсуждают сегодня