如何使用Laravel Passport处理多个客户端应用程序的api身份验证?

时间:2019-10-02 17:53:31

标签: vue.js laravel-5 oauth-2.0 laravel-passport

我正在将Laravel用于我的API及其用于身份验证的通行证模块。 我有三个客户端应用程序:MobileApp1,MobileApp2和VueApp。 我是OAUTH2的新手,所以我对此进行了一些研究,发现grant_type 密码 将达到我的目的,因为我的应用程序将使用用户的电子邮件和密码并使用其client_id和client_secret获取访问令牌。 如果将client_secret存储在MobileApp或VueApp中,则将是安全漏洞,因为它对用户可见。 请帮助我克服此安全漏洞。

0 个答案:

没有答案