к нему должны идти с использованием Bearer токена. Токены для доступа создаются в кабинете приложения.
Как это можно реализовать?
В кабинете список токенов для каждого пользователя. Гард по токену на каждый запрос проверяет список доступных токенов и разрешает доступ
И тут вопрос, лучше как генерировать токен?
Да как угодно. Хоть sha1
Я имею ввиду стоит ли делать jwt токен?
Я не знаю нужен ли он вам. Зачем вам jwt? Как вы ожидаете его использовать?
Создаю приложение-блог. Как это можно реализовать?
Передавать информацию об арендаторе для идентификации, так как домен один и тот же, для всех арендаторов
Ну так достаньте из хранилища все по токену. Зачем жвт?
Понял, благодарю за ответ
Обсуждают сегодня