laravel в реальной жизни?
Я имею вцелом и как систему токенов\сессий и роуты login\register...
Да, я в курсе что есть breeze, fortify, sanctum, passport, есть либа для JWT
я пробовал их все, но ни один из способов не выглядит полноценным:
breeze, fortify - на бумаге всё идеально - установил и погнал, в реальности толком не задокументировано что ждут\отдают роуты, как это всё кастомизировать непонятно, всё лежит в vendor, а кастомизировать нужно, например роуты login\register почему-то ждут form data, фронтендеры говорят что странная херня, везде жесон
passport\sanctum: паспорт вообще не для аутентификации фронта, он для микросервисов, санктум вроде то что нужно, но это велосипед, существующий только в ларавел, в отличие от oauth\jwt которые пусть и неочень хорошо но задокументированные общепринятые стандарты
jwt либа: просто сырая, нужно делать всё руками\ фиксить косяки самому, при протухании токена из коробки не сообщает об этом и т.д.
И вцелом, несмотря на то что ларавель вроде как позиционирует себя как отличный бэкенд для SPA и в документации всё выглядит сладко, фактически нормального решения в экосистеме я не увидел.
Вопрос: каким образом вы реализовывали аутентификацию SPA на реальных проектах?
А почему паспорт для фронта не подходит? Какая разница фронт авторизуется или какой то другой сервис.
он для выпуска токенов для аутентификации внешних сервисов, ао крайней мере я видел мануалы только такого его использования, там ты аутентифицируешь не самого юзера, а выпускашь токены для "клиентов"
ты ставил паспорт, пробовал настраивать?
И я ставил, с целью сделать ауф родного спа и выяснил что оно не для того
Обсуждают сегодня