Laravel Passport用于更新用户信息的单独令牌?

时间:2019-05-09 05:31:16

标签: laravel token access-token laravel-passport

我正在使用API​​服务器,在其中实现了laravel通行证和范围,并且可以使用户能够添加或更新联系人和地址等信息。

我已经想到是否应该创建一个单独的令牌来更新信息。

  

类似的东西:

  1. 填写要更新的字段
  2. 单击按钮以请求更新
  3. 能够更新信息的请求令牌
  4. 使用收到的令牌发送更新请求
  

做我列出的事情是一个好习惯,还是我应该允许用户这样做而不需要单独的令牌/范围?

如果有人可以提供,请另外提供一个很好的参考,以实现安全性/身份验证和最佳实践处理范围。如果它也专门与laravel护照一起实施,那就太好了。

谢谢。

0 个答案:

没有答案