小编Pro*_*ver的帖子

混淆Laravel护照API安全性的工作方式

客户端将用户名和密码发送到服务器。

然后,服务器检查此用户是否已通过身份验证。

如果是,则服务器返回客户端的访问令牌。

然后用户可以使用此访问令牌访问受保护的资源...

这样做的好处是,我们不会通过API调用发送用户信息,并且访问令牌不会持续很长时间,因此黑客将无法发现用户身份验证信息(用户名和密码),以及发现,访问令牌的持续时间不足以对其执行任何操作。

这就是我了解Laravel护照API安全性的方式。

这里令人困惑的是,在第一次API调用时,用户必须发送用户名和密码,因此黑客仍然有很大的机会找出用户信息!!!

我知道我的理解有问题,这就是为什么我会感到困惑,任何解释都将不胜感激。

security api laravel laravel-passport

5
推荐指数
1
解决办法
1275
查看次数

如何在不丢失数据的情况下修改迁移并迁移它?

我使用迁移创建了一个 MYSQL 数据库,并向其中添加了一些数据,但之后我意识到我需要在表中添加一个新列。

我运行了命令:'php artisan migrate',但是由于它无法同步列,所以它返回没有任何东西可以迁移。

所以我运行了命令“php artisan migrate:reset”,然后再次运行命令“php artisan migrate”,数据库模式更新正确,但我肯定丢失了所有插入的数据。

现在我只是在测试应用程序,但是如果我发现我应该在使用真实数据运行时修改我的数据库,那将是非常有害的!!!在这种情况下我该怎么办?

我应该跳过使用迁移并直接使用 wamp 创建 Mysql 数据库吗?或使用迁移,但在不更新迁移文件的情况下直接对数据库执行任何后续更新?还是有另一种解决方案?

migration laravel

-1
推荐指数
1
解决办法
2499
查看次数

标签 统计

laravel ×2

api ×1

laravel-passport ×1

migration ×1

security ×1