我正在使用带有Svelte前端的Passport password grant tokens。我可以很好地创建和访问令牌,也可以使用刷新令牌。我的问题是安全地存储刷新令牌。理想情况下,Laravel会将刷新令牌作为cookie返回,然后在/oauth/token路由上接受该cookie。 我甚至可以创建cookie客户端,但仍然必须弄清楚如何让Larav
我将这两个事件侦听器添加到我的:EventServiceProvider中 * The event listener mappings for the application.* */ 'Laravel\Passport\Events\AccessTokenCreated' => ['App\Listeners\RevokeOldTokens',
我在我的项目中实现了LaravelPassport,除了存储令牌的cookie过期时间(也就是只有1个小时)之外,一切都运行得很好。我的项目包含一个后端Laravel 5.8 api (带有LaravelPassport),它为前端SPA应用程序(Vue)提供服务。从现在开始,用户可以访问应用程序中的任何地方,所有需要从应用程序组件中获取的数据都是通过ajax调用获得的(<em