Sto costruendo un'API usando Laravel e sto cercando di utilizzare Laravel / Passport per l'autenticazione - ma sto lottando con una decisione di progettazione.
L'API verrà utilizzata da più altre applicazioni / siti, inizialmente un'app Angular Web che amministra i dati archiviati nell'API e un'altra che visualizzerà determinati dati, ma senza aggiornamenti o eliminazioni, ecc.
In che modo dovrei gestire i due diversi tipi di autenticazione, vale a dire in primo luogo gli utenti che possono accedere all'app Angular e in secondo luogo gli utenti autorizzati a eseguire query sull'API?
Questi dovrebbero essere due metodi / tipi di autenticazione differenti? L'app Angular dovrebbe avere solo un database separato per controllare gli utenti?