客户端将用户名和密码发送到服务器。
然后,服务器检查此用户是否已通过身份验证。
如果是,则服务器返回客户端的访问令牌。
然后用户可以使用此访问令牌访问受保护的资源...
这样做的好处是,我们不会通过API调用发送用户信息,并且访问令牌不会持续很长时间,因此黑客将无法发现用户身份验证信息(用户名和密码),以及发现,访问令牌的持续时间不足以对其执行任何操作。
这就是我了解Laravel护照API安全性的方式。
这里令人困惑的是,在第一次API调用时,用户必须发送用户名和密码,因此黑客仍然有很大的机会找出用户信息!!!
我知道我的理解有问题,这就是为什么我会感到困惑,任何解释都将不胜感激。
我使用迁移创建了一个 MYSQL 数据库,并向其中添加了一些数据,但之后我意识到我需要在表中添加一个新列。
我运行了命令:'php artisan migrate',但是由于它无法同步列,所以它返回没有任何东西可以迁移。
所以我运行了命令“php artisan migrate:reset”,然后再次运行命令“php artisan migrate”,数据库模式更新正确,但我肯定丢失了所有插入的数据。
现在我只是在测试应用程序,但是如果我发现我应该在使用真实数据运行时修改我的数据库,那将是非常有害的!!!在这种情况下我该怎么办?
我应该跳过使用迁移并直接使用 wamp 创建 Mysql 数据库吗?或使用迁移,但在不更新迁移文件的情况下直接对数据库执行任何后续更新?还是有另一种解决方案?