所以,我打算将我的后端与前端完全分离。我正在学习 Laravel/Lumen API,我打算以 JSON 格式返回数据库数据以供前端开发人员使用。
我在 Stack Overflow 上读过几个类似的帖子,并观看了一些 YouTube 视频。他们中的大多数人建议我应该为“授权”用户生成一个令牌。然而问题是我的项目没有登录系统。我的所有用户都是访客用户。因此,我不能先授权一个人,然后为他们生成令牌。
据我了解(可能有缺陷),Laravel API 遵循 RESTful 系统。因此,它是无状态的,我无法使用 CSRF 令牌来检查请求是否来自提交的表单,并且它不是自动化的。那么,我还有什么其他选择呢?
我想要将自动请求与来自表单的请求分开的原因是,有时我必须对某些请求进行繁重的处理,并且我不希望自动脚本发送大量请求并导致 DOS 攻击。
任何帮助表示赞赏。
白板的微信