Was ist Passport
Laravel Passport ist das offizielle Paket, um eine Laravel-Anwendung als OAuth2-Autorisierungsserver zu betreiben. Es wird für die Integration mit Drittanbieter-Apps oder für APIs eingesetzt, die einen strengen OAuth2-Flow benötigen.Passport vs. Sanctum
Wenn OAuth2 zwingend erforderlich ist, wählen Sie Passport. Für einfache API-Token-Authentifizierung oder SPA-/Mobile-Auth ist Sanctum die bessere Wahl.Installation
Ab Laravel 13 wird offiziellinstall:api --passport empfohlen.
Konfiguration
User-Modell
Fügen Sie imUser-Modell das Trait HasApiTokens und das Interface OAuthenticatable hinzu.
auth-Guard
Konfigurieren Sie inconfig/auth.php für den api-Guard den passport-Treiber.
Service-Provider-Konfiguration
Inboot() des AppServiceProvider legen Sie Scopes und Token-Gültigkeit fest.
Client-Verwaltung
Client für Authorization Code Grant
Client für Client Credentials Grant
EnsureClientIsResourceOwner.
Token-Verwaltung
Scopes vergeben
Scopes prüfen
Widerrufen
API-Routen schützen
Fügen Sie zu APIs, die mit einem User-Access-Token geschützt werden sollen,auth:api hinzu.
Personal Access Token
Geeignet, wenn Benutzer selbst API-Tokens ausstellen, ohne den vollständigen OAuth2-Flow zu durchlaufen.Wenn Personal Access Tokens Ihr Hauptanwendungsfall sind, empfiehlt auch die offizielle Laravel-Dokumentation, Sanctum in Betracht zu ziehen.