也许这是一个显而易见的问题,但是使用 Laravel 5.3 + Passport 请求具有Password Grant Type和'scope' => '*'
的访问令牌总是返回所有访问令牌,无论用户是谁请求它。
那么......过滤/限制验证逻辑通常驻留在哪里?您能否指定在这种情况下的常见工作流程?
也许这是一个显而易见的问题,但是使用 Laravel 5.3 + Passport 请求具有Password Grant Type和'scope' => '*'
的访问令牌总是返回所有访问令牌,无论用户是谁请求它。
那么......过滤/限制验证逻辑通常驻留在哪里?您能否指定在这种情况下的常见工作流程?