аутентификацию, сделал метод logout, в нем ревокаю токен, апдейт в базу проходит, все ок. В тесте на logout создаю юзера, генерю ему токен через трейт, делаю запрос на выход, передавая токен через Authorization хедер. Далее, чтобы убедиться, что токен больше не активен, делаю запрос на защищённый auth:api роут - метод возвращает данные юзера через auth()->user(), ожидаю 401, получаю 200. При этом, делая тот же сценарий через Postman получаю то, что ожидаю. В чем может быть проблема? Может нужно как-то правильно тесты настроить, чтобы этот пасспорт работал? Всю голову уже сломал
Видимо данные берутся из "кеша"
Попробую почистить перед запросом, спасибо! Но на самом деле странное поведение, ведь по идее, мидлвара должна проверять состояние токена. При этом, в сценарии через постман, летит ещё ошибка в лог, что доступ запрещён
Можно же дебажить - посмотреть что именно делает проверка, откуда берет данные
Обсуждают сегодня