Laravel后端将使用Guzzle通过API访问Lumen。
我不需要Lumen中的数据库,那么如何在Laravel和Lumen之间添加安全性?到目前为止,我知道如果我需要传递令牌,我将在Lumen中进行数据库访问。
Lumen供内部使用,不供公众访问。
答案 0 :(得分:2)
我会这样做:
.env
中,将其称为LUMEN_API_TOKEN
LUMEN_API_TOKEN
答案 1 :(得分:1)
您可以在Laravel应用程序上创建JWT密钥,并在Lumen应用程序上对其进行身份验证。 Lumen应用程序只需要密钥来解密和验证令牌。无需数据库。
我建议使用与{Laravel和Lumen
配合良好的JWT Library