Bat*_*eOn 9 php authentication laravel angularjs
在使用angularJS构建SPA时,我想到了我想在angularJS网站中实现用户身份验证的地步.但是,我不知道从哪里开始以及最佳实践是什么.
基本上我确信可以有一个或多个角色.我已经找了一些例子,所以我可以基本了解如何正确处理这个问题,但到目前为止我只遇到过非常简单或不太安全的例子(像这样).
所以我的问题是,如何使用REST(或自定义API网址)实现身份验证服务来验证用户,然后使用angularJS在页面上显示用户信息,同时通过使用(例如)确保最佳安全覆盖率来自Laravel的csrf令牌?
在此先感谢Nick van der Meij
小智 19
我正在为后端制作一个AngularJS应用程序和一个用Laravel 5制作的API RESTful,我的身份验证方法是:
所以步骤是:
Authorization: Bearerheader(或with ?token=...)进行的我喜欢@neoroger使用带有jwt-auth的JSON Web令牌的相同方法.我使用Satellizer包在前端存储令牌,然后将其与每个请求一起发送到API.
我把几个教程放在一起,展示如果你感兴趣的话如何实现这两个包:
https://scotch.io/tutorials/token-based-authentication-for-angularjs-and-laravel-apps
http://ryanchenkie.com/token-based-authentication-for-angularjs-and-laravel-apps/
| 归档时间: | 
 | 
| 查看次数: | 7060 次 | 
| 最近记录: |