я могу сделать запрос /api/user/{любой id} и получить его данные, как сделать так, чтобы пользователь мог работать только со своим аккаунтом с помощью токена?
Переписать на /api/user/me Вытягивать пользователя с auth('api')->user()
получается лезть в базу и сравнивать какому пользователю принадлежит токен?
Зачем? Пользователя получаюить можго так как я написал. Ну и прочитай об Gate для разраничения доступа
Обсуждают сегодня