我目前正在使用PHP和Laravel,我有一个用户需要进行身份验证的restful api,以确保他们只能访问他们拥有的东西等。
我想知道的是服务器上的令牌应该保存在客户端上的哪个位置?在一个会话中一个cookie?服务器数据库?
答案 0 :(得分:2)
我建议采取以下方式:
Authorization
标头发送令牌。虽然您网站的登录系统可能是基于会话的客户端cookie,但REST API是基于令牌的,不需要cookie或会话。
请查看此内容以获取更多详情: https://softwareengineering.stackexchange.com/a/141434/111803