токена аутентификации - 1 токен со всеми правами, а другой - с доступом только к некоторым разделам?
Да хоть тысяча токенов )
Мне кажется можно смотреть в сторону oauth (Laravel passport)
Обсуждают сегодня