Если ваше приложение имеет имя пользователя / пароль, это означает, что вы можете аутентифицировать его пользователя (приложение) и назначить политику разрешений / ролей, вы должны проверить это https://laravel -news.com / two-best-role-permissions- пакеты
Если вы хотите реализовать области действия, помните, что они не применяются непосредственно к пользователю, как в oauth2, в основном вы предоставляете приложению разрешение на доступ к некоторым ресурсам от имени пользователя, проверьте этот ответ Laravel Passport Scopes
Таким образом, вы можете попробовать процесс авторизации, и в основном каждый раз, когда вашему клиенту требуется определенная область действия, он запрашивает авторизацию у пользователя, как любое приложение, когда меняется разрешение.