Использование собственного API Laravel 401 Несанкционированным - PullRequest
0 голосов
/ 26 октября 2018

Я выполнил все указания из документации , а также посмотрел Паспортное видео на Laracasts.

Кажется, все это сосредоточено на незащищенныхКонечные точки API, то есть те, которые находятся за пределами промежуточного программного обеспечения auth:api.В примере с видео Тейлора он устанавливает конечную точку следующим образом:

Route::get('/user', function (Request $request) {
    return $request->user();
});

Я не уверен, почему кто-то хотел бы оставить эту конфиденциальную информацию незащищенной, но это не относится к делу.Мне нужно, чтобы все мои маршруты были защищены с помощью промежуточного программного обеспечения auth, например:

Route::group(['middleware' => 'auth:api'], function() {
    Route::get('/user', function (Request $request) {
        return $request->user();
    });
});

Как мне получить Passport для аутентификации пользователя?Документы предполагают, что это должно работать из коробки, но это явно не так.

...