Laravel Api受护照OAuth保护

时间:2018-09-10 07:44:17

标签: laravel api

嗨,我想为自己的网站使用我的api,我按照文档中提供的所有步骤操作并成功创建了api,当我通过邮递员工具对其进行测试时,它可以正常工作。但我想访问这些api供我个人使用,而无需在我的网站上进行任何身份验证过程。

Route::group([
'namespace'=>'Product',
'prefix'=>'product',
'middleware' => 'auth:api'
],function(){
Route::get('all','ProductApiController@allProducts');
});

当我评论auth:api中间件时,它会以axios响应的形式返回数据,但是如果我这样做,每个人都可以使用我的api链接而无需任何身份验证过程。

1 个答案:

答案 0 :(得分:0)

一个想法是将您的IP列入白名单,例如by creating custom Guard

IP并不是最安全的方法,因此,如果是生产环境,我不能说我建议您这样做。