我正在学习使用laravel(5.6)护照来构建React JS API。要使用fetch执行API,我的流程或多或少就是这样;
client_id, client_secret, grant_type, username, password, scope
)
在我的.js文件中,在/ resources / assets / js / components文件夹中到目前为止一切都很好,一切正常,但我担心的是因为我在.js文件中声明了我的凭证,我担心任何人都可以访问该URL并查看包含我的凭证的源代码,因为我们都知道客户端可以查找客户端代码的源代码,如js,html或css。
所以我的问题是;
或者