Отдельный токен Laravel Passport для обновления информации о пользователе? - PullRequest
0 голосов
/ 09 мая 2019

Я работаю на сервере API, где реализовал паспорт и области действия laravel, и я подошел к той части, где пользователь должен иметь возможность добавлять или обновлять информацию, такую ​​как контакты и адреса.

Мне пришло в голову, стоит ли мне создавать отдельный токен для обновления информации.

Что-то вроде:

  1. Заполнение полей для обновления
  2. Нажмите кнопку, чтобы запросить обновление
  3. Запрос токена, способного обновлять информацию
  4. Отправить запрос на обновление с полученным токеном

Будет ли хорошей практикой делать то, что я перечислил, или я должен просто позволить пользователю делать это без необходимости использования отдельного токена / области действия?

Еще одна дополнительная информация, если кто-то может это предоставить, - это хороший справочник по внедрению безопасности / аутентификации, а также по передовым методам работы с областями. Было бы замечательно, если бы это было реализовано специально с паспортом Laravel.

Спасибо.

...