выдавать на ресурсах API кроме метода логина (получение токена) ошибку при отсутствии соответствующего заголовка, то делать я это должен не в ApiTokenAuthenticator::createToken() как в доке, а в другом месте, так?
Потому что дока, я так понимаю, про случай с pre-shared token.
401 (то есть иди логинься) - в файрволах. То есть в твоем аутентификаторе
Обсуждают сегодня