Я только что проверил руководство по началу работы на LexikJWTAuthenticationBundle
и, похоже, вы можете использовать только POST-запрос с именем пользователя и паролем в текстовом формате JSON для получения токена .
curl -X POST -H "Content-Type: application/json" http://localhost/api/login_check -d '{"username":"johndoe","password":"test"}'
Есть ли другой способ сделать это?Например, используя обычную аутентификацию.Таким образом, учетные данные не будут читаться человеком, и это будет более безопасно для тестирования / ведения журнала / и т. Д.
Множество инструментов тестирования обеспечивают интеграцию с базовой аутентификацией, что полезно при совместном использовании тестов.Спрятать эти конфиденциальные данные становится намного сложнее, когда они должны быть представлены как тело запроса JSON.