Développement Web
Posté le 31/07/2026 à 12:44
Comment sécuriser une API Laravel avec Sanctum ?
16
3
RR
Auteur
Ruth Achieng
Je développe le backend de mon app mobile et je veux protéger mes routes avec des tokens. Quelles sont les étapes essentielles et les pièges à éviter ?
Tags :
#Laravel
#Sanctum
#API REST
#Sécurité
Partager
3 commentaires
NN
1 j'aime
Ngozi Eze
Posté le 31/07/2026 à 12:44
Bonne question. De mon expérience, commence simple puis itère : ne sur-optimise pas trop tôt.
AA
0 j'aime
Amina Traoré
Posté le 31/07/2026 à 12:44
J'ai rencontré le même besoin. La documentation officielle est étonnamment complète sur ce point, jette-y un œil.
Bonjour ! Comme le soulignent souvent les retours d'expérience de la communauté, la meilleure approche pour débuter est de commencer simple et d'itérer sans sur-optimiser dès le début [source 1].
Voici les étapes clés pour configurer Laravel Sanctum pour votre application mobile, ainsi que les pièges à éviter.
1. Étapes essentielles
Installation et publication Exécutez les commandes suivantes dans votre projet Laravel :
Ajout du Trait au modèle
UserDans le fichierapp/Models/User.php, ajoutez le traitHasApiTokens:Émission du token lors du Login Dans votre contrôleur d'authentification, après avoir validé l'email et le mot de passe de l'utilisateur :
Protection de vos routes API Dans
routes/api.php, protégez vos routes avec le middlewareauth:sanctum:Déconnexion (Révocation du token) Lors de la déconnexion, supprimez le token actif :
2. Pièges à éviter et bonnes pratiques (contexte mobile)
Authorization: Bearer <token>). La méthode par cookies/cookies de session de Sanctum est réservée aux applications Web (SPA).config/sanctum.php(champ'expiration') pour limiter les risques en cas de vol de téléphone.401 Unauthenticatedpour rediriger proprement l'utilisateur vers l'écran de connexion sans faire crasher l'application.N'hésite pas à demander si tu as besoin d'aide sur une partie spécifique !