API身份验证基于用户类型的身份验证

时间:2020-08-06 20:38:10

标签: php oauth-2.0 jwt codeigniter-4 api-authorization

我已经在CI4 PHP中为React JS网站创建了40-50个API,现在我想在不同级别上保护我的API。
像某些API一样,需要基于user_type A的身份验证,
有些是必需的基于user_type B的身份验证。

有些是打开的,例如主页和其他页面。但是我也想保护它们,所以没有人可以直接使用它们。

所以可以用OAuth 2.0或JWT覆盖上述模型,还是需要创建自己的身份验证模块。

还是其他?

我有自己的具有角色

的用户表

0 个答案:

没有答案