我目前正在运行两个Kohana 3.2应用程序:
我们使用密码granttype / 2-legged oauth2进行身份验证。当有人在Web服务器上执行登录时,会根据Web服务器上设置的Auth :: instance的响应向API服务器发送API身份验证请求。到目前为止,一切正常。
我们在API服务器上有一个自动crud控制器,但我希望在登录Web服务器后只能将其用于“admin”帐户。我正在尝试找到一种方法将身份验证从Web服务器上的Auth::instance()->logged_in()
传递回API服务器,这样只有在您登录Web服务器时才能使用crud控制器。
有关如何实现这一目标的任何创意建议?主要的挑战是API服务器正在运行ouath2和auth(ORM驱动程序),但Web服务器正在运行基于成功的消费者API登录的自定义Auth驱动程序。
以下是流程:
Auth::instance()->logged_in()
本非常感谢任何帮助。