Русское сообщество разработки на PHP-фреймворке Laravel.
Ты не вошёл. Вход тут.
Страницы 1
Здравствуйте!
Подскажите, если у меня аунтификация происходит без использования БД, то где писать собственную проверку на аунтификацию и другие методы??
Не в сети
Простите, что у Вас происходит?
Не в сети
Простите, что у Вас происходит?
Авторизация через OAuth. Далее я обращаюсь к серверу и по коду от OAuth проверяю привилегии пользователя. Именно ответ от сервера с передачей кода от OAuth решает зарегистрирован ли пользователь.
Если да - то сохраняю в куки специальный токен. По этому токену также можно стучать на сервер и узнавать авторизацию.
Не в сети
...однако...токен в куки кладёт...
но да ладно
токен в сессию, которая должна быть encrypted. тупо без этого условия никогда не проектируй ресурсов.
а то будет случай, когда ты год назад работал на дядек, которых взломали посредством xss, да вдобавок это оказались злые-презлые бандюги, которые к тебе уже едут домой выяснять "понятия".
по умному:
найди пакет на гитхабе, который авторизует по внешнему OAuth в ларе.
я уверен, что велик уже изобрели.
Не в сети
по умному:
найди пакет на гитхабе, который авторизует по внешнему OAuth в ларе.
я уверен, что велик уже изобрели.
Да, есть пакеты, но они для всего, кроме twitch.
А мне нужен Twitch. Вот поэтому и спрашиваю)
Не в сети
неужели твитч oauth работает не как у других тот же oauth ?
Не в сети
Страницы 1