我正在尝试实施Laravel Passport,以便允许第三方应用程序连接到我们的API。
理想的工作流程是:
我是OAuth和Laravel Passport的新手,并提出以下问题:
Laravel Passport是否适合采用上述方案?要么 我应该采用不同的方法(即利用 Laravel multi auth支持或JWT方法。
令牌似乎取决于用户。在我的情景中,它没有 适合工作流程/逻辑。必须仅将令牌连接到应用/客户端。是 有办法支持这个吗?
似乎有一些叫做个人访问客户端的东西 - 这可能会跳过登录过程,这是不是很好的方法?如果是这样 - 使用API密钥允许第三方访问的最快工作流程是什么(他们需要调用初始/authorize
路由或只是将令牌附加到呼叫上)。
非常感谢您的见解!