Skip to main content

Panoramica

Laravel Bluesky supporta due metodi di autenticazione. Dopo l’autenticazione, le chiamate API sono comuni a entrambi i metodi.
Il nome LegacyAgent significa “metodo di autenticazione precedente a OAuth”, ma App Password in sé non è deprecato. Per notifiche e post automatici, quando non c’è interazione utente, App Password è più semplice e adatto.

Architettura

BlueskyManager è l’implementazione dietro alla Facade Bluesky. Configuri l’agente con login() o withToken() e da quel momento le chiamate API usano gli stessi metodi indipendentemente dal metodo di autenticazione.

App Password (LegacyAgent)

Flusso di autenticazione

Bluesky::login()

Basta impostare l’App Password in .env e chiamare login().

Riutilizzo di LegacySession

Chiamare login() ogni volta genera una richiesta API a ogni chiamata. Mettere in cache la sessione e riutilizzarla è più efficiente.

Chiavi principali di LegacySession

Casi d’uso adatti

  • Post automatici in background job e job in coda
  • Notifiche tramite un canale Laravel Notification
  • Batch processing e schedulazione
  • Quando si pubblica con l’account dell’applicazione stessa

OAuth (OAuthAgent)

Flusso di autenticazione

Bluesky::withToken()

Passa a withToken() la OAuthSession ottenuta tramite Socialite.
Anche in background job e da Console puoi ricostruire una OAuthSession a partire dai valori salvati in DB.

Chiavi principali di OAuthSession

Il refresh_token OAuth può essere usato una sola volta. Usa l’evento OAuthSessionUpdated e assicurati di aggiornare il DB dopo ogni refresh del token. Per i dettagli consulta Socialite.

Casi d’uso adatti

  • Login utente con Socialite
  • Chiamate API per conto dell’utente
  • Quando è necessario operare con account diversi a seconda dell’utente

Le chiamate API dopo l’autenticazione sono comuni

Con entrambi i metodi di autenticazione, dopo withToken() si usano gli stessi metodi API.
BlueskyManager internamente sceglie tra LegacyAgent o OAuthAgent, ma il codice chiamante non ne risente.

Quale scegliere

Se sei indeciso, il criterio più semplice è dividere in base all’obiettivo. Se “è l’app che agisce da sola” → App Password; se “è l’utente che opera” → OAuth. È anche possibile combinare i due: ad esempio usare App Password per le notifiche e OAuth per il login utente è una configurazione molto comune.
Ultima modifica il 13 luglio 2026