راکت
حل شده

api لاراول برای کاربران

10 پاسخ

سلام دوستان من میخوام یک api درست کنم به این صورت:
Www.test.com/api/users
و کل اطلاعات تمامی یوزر هارو برگردونه!.
این api رو فقط باید اپلیکیشن خودمون بتونه بگیره!.
ممنون میشیم بگید باید چیکار کنم؟ 🙏

ثبت پرسش جدید

پاسخ‌ها

10
عرفان همتی
عرفان همتی
@erfanhemmati

تخصص: Backend Developer

بهترین پاسخ

@amiranbari33
سلام. برای api بتونه فقط به درخواست‌های اپ‌تون جواب بده، می‌تونید از guest token استفاده کنید.
https://stackoverflow.com/questions/42487333/laravel-passport-guest-token

علی بیات
علی بیات
@ali.bayat

تخصص: توسعه دهنده ارشد وب

لاراول این کار رو بسیار ساده کرده

هر وقت شما یک آرایه، یک آبجکت ،یا یک کالکشن و یا حتی نتیجه یک کوئری رو با کوئری بیلدر و یا الکوئنت ساخته شده.... رو به صورت مستقیم در کنترلرها و یا فایل Route برگردونی (return کنی)
لاراول به شکل خودکار اون رو تبدیل به Json میکنه

میمونه مبحث Authentication یا احراز هویت که میتونی از Laravel Passport استفاده کنی..

فقط میمونه یک نکته: برگردوندن تمام User ها اصلا کار جالبی نیست.. بهتره که اونهارو Paginate کنی

امیرحسین عنبری
امیرحسین عنبری
@amiranbari33

تخصص: Web application developer

@ali.bayat
خیلی ممنون از پاسختون 🙏🙏

شاید پاسخ شما همین‌جا باشد

امیرحسین عنبری
امیرحسین عنبری
@amiranbari33

تخصص: Web application developer

@ali.bayat
میشه بگید اگه بخوام authentication رو پیاده سازی کنم با laravel passport باید جیکار کنم که فقط اپلیکیشن خودمون بتونه به اطلاعات دسترسی داشته باشع؟
با jwt و passport کار کردم.
ولی نمیدونم باید چیکارکنم تا فقط اپلیکیشن خودمون دسترسی داشته باشه؟

علی بیات
علی بیات
@ali.bayat

تخصص: توسعه دهنده ارشد وب

میتونی از میدلور auth:api استفاده کنی
به این ترتیب اون سری از درخواست ها باید حاوی توکن ساخته شده توسط Passport باشند

امیرحسین عنبری
امیرحسین عنبری
@amiranbari33

تخصص: Web application developer

@ali.bayat
اگه اینجوری کسی هم لاگین کنه که به اطلاعات دسترسی داره؟

علی بیات
علی بیات
@ali.bayat

تخصص: توسعه دهنده ارشد وب

آره اما راه های زیادی هست که میتونی محدودش کنی
میتونی یه کاربر با رول یا پرمیشن خاص تعریف کنی
یا یه میدلور کاستوم تعریف کنی

امیرحسین عنبری
امیرحسین عنبری
@amiranbari33

تخصص: Web application developer

@ali.bayat
اگه رولی چیزی تعریف کنم توی اپلیکیشن وقتی بالا میاد خود اپلیکیشن باید لاگین کنه و بعد اطلاعات رو بگیره؟ اینجوریه منطقیه؟
یعنی توی لودینگ اپلیکیشن بیاد اول لاگین کنه و token رو ذخیره کنه بعد بیاد به api وصل شه ؟

علی بیات
علی بیات
@ali.bayat

تخصص: توسعه دهنده ارشد وب

باید چیکارکنم تا فقط اپلیکیشن خودمون دسترسی داشته باشه؟

اگر میخواهی سطح دسترسی رو محدود کنی، منطقش همینه

علی بیات
علی بیات
@ali.bayat

تخصص: توسعه دهنده ارشد وب

پیشنهاد میکنم دوره ساخت API لاراولی راکت رو ببینی
احتمالا موضوع بیشتر برات جا بیفته

برای ارسال پاسخ لازم است وارد شده یا ثبت‌نام کنید

ورود یا ثبت‌نام