практике, пишу отдельно бэк на laravel и отдельно фронт на vue cli. Авторизацию сделал через токены, каждый пользователь имеет свой токен, тут все понятно, если кто-то получит его токен, то это "не мои проблемы". Но вот вопрос, если я буду писать сервис без авторизации пользователя. Допустим, я написал бэк, который выдает определенную инфу. И мне нужно сделать так, чтобы эту инфу могли получить только два - три сайта, которые написаны на vue cli. Как мне защитить токен на фронте, если его любой сможет увидеть во вкладке запросов, после чего сможет с этим токеном запрашивать данные откуда угодно?
Можешь сделать два вида токена, один access, и другой для refresh. Я тоже сталкивался с такой проблемой и мне тут посоветовали хорошую идею, щас форвардну
https://t.me/vuejs_ru/796882 https://t.me/vuejs_ru/797027
Спасибо. Пока читал всю ветку, понял, что нужно менять sanctum на passport
Можешь кратко изложить причину замены? 😊
Если я не ослеп и просто не пропустил этот момент. То в санктуме нет возможности восстановления токена
Я пошел ещё раз прочитаю, иначе введу в заблуждение кого-нибудь
Обсуждают сегодня