Skip to main content

Überblick

Laravel Bluesky unterstützt zwei Authentifizierungsmethoden. Die API-Aufrufe nach der Authentifizierung sind bei beiden Methoden identisch.
Der Name LegacyAgent bedeutet „Authentifizierungsmethode vor OAuth”, App Password selbst ist jedoch nicht als deprecated markiert. In Szenarien ohne Nutzerinteraktion, wie Benachrichtigungen und automatisierten Posts, ist App Password einfacher und passender.

Architektur

BlueskyManager ist die Implementierung hinter der Facade Bluesky. Mit login() oder withToken() konfigurieren Sie den Agent, danach nutzen die API-Aufrufe unabhängig von der Authentifizierungsmethode dieselben Methoden.

App Password (LegacyAgent)

Authentifizierungsfluss

Bluesky::login()

Setzen Sie das App Password in .env und rufen Sie login() auf.

Wiederverwendung der LegacySession

Wenn Sie jedes Mal login() aufrufen, entsteht jedes Mal eine API-Anfrage. Es ist effizienter, die Session zu cachen und wiederzuverwenden.

Wichtige Schlüssel der LegacySession

Geeignete Anwendungsfälle

  • Auto-Posts in Background-Jobs / Queues
  • Benachrichtigungen über einen Laravel-Notification-Kanal
  • Batch-Verarbeitung und Scheduling
  • Posten unter dem eigenen Konto der Anwendung

OAuth (OAuthAgent)

Authentifizierungsfluss

Bluesky::withToken()

Übergeben Sie die per Socialite erhaltene OAuthSession an withToken().
Auch in Background-Jobs oder in der Konsole können Sie die OAuthSession aus in der DB gespeicherten Werten zusammenbauen.

Wichtige Schlüssel der OAuthSession

Der OAuth-refresh_token kann nur einmal verwendet werden. Aktualisieren Sie mithilfe des Events OAuthSessionUpdated nach jedem Token-Refresh unbedingt die DB. Details siehe Socialite.

Geeignete Anwendungsfälle

  • Nutzer-Login mittels Socialite
  • API-Operationen im Namen des Nutzers
  • Wenn Operationen mit unterschiedlichen Konten pro Nutzer erforderlich sind

API-Aufrufe nach der Authentifizierung sind gemeinsam

Nach withToken() verwenden Sie unabhängig von der Authentifizierungsmethode dieselben API-Methoden.
BlueskyManager verwendet intern je nach Bedarf LegacyAgent oder OAuthAgent, für den aufrufenden Code macht das keinen Unterschied.

Welche Methode wählen?

Bei Unsicherheit ist die Aufteilung nach Zweck am einfachsten: „Die App agiert selbst” → App Password, „Der Nutzer bedient sie” → OAuth. Beide lassen sich auch kombinieren – ein gängiger Aufbau ist App Password für Benachrichtigungen und OAuth für Nutzer-Login.
Zuletzt geändert am 13. Juli 2026