标签: laravel token access-token laravel-passport
我正在使用API服务器,在其中实现了laravel通行证和范围,并且可以使用户能够添加或更新联系人和地址等信息。
我已经想到是否应该创建一个单独的令牌来更新信息。
类似的东西:
做我列出的事情是一个好习惯,还是我应该允许用户这样做而不需要单独的令牌/范围?
如果有人可以提供,请另外提供一个很好的参考,以实现安全性/身份验证和最佳实践处理范围。如果它也专门与laravel护照一起实施,那就太好了。
谢谢。