представляю схему: делаем 2 класса AbstractGuardAuthenticator, один контролирует только форму логина и при верном логине и пароля в onAuthenticationSuccess создает токен и отдает его клиенту, а второй работает уже для всех запросов и проверяет этот токен?
Для выдачи токена тебе не надо свои гарды писать.
Токен выдать ты можешь как угодно, проверить креденшлы - тоже как угодно каким угодно форматом на каком угодно роуте, гард здесь вообще не в тему. По сути тебе просто нужен экшн для выдачи токена и сабскрайбер для проверки его валидности
все правильно делаешь, никого не слушай
Обсуждают сегодня