Ở Bài 41, chúng ta đã xây dựng REST API.
Ở Bài 42, chúng ta biết cách dùng API Resource để định dạng JSON.
Ở Bài 43, chúng ta đã học Laravel Sanctum và API Token.
Bây giờ chúng ta sẽ ghép tất cả lại để xây dựng một hệ thống:
Client
│
│ email + password
▼
POST /api/login
│
▼
Laravel kiểm tra tài khoản
│
├── Sai → 422 / 401
│
└── Đúng
│
▼
Sanctum Token
│
▼
Authorization: Bearer TOKEN
│
▼
Protected API
Đây chính là nền tảng authentication thường gặp khi Laravel đóng vai trò API Backend cho:
Website JavaScript
React
Vue
Next.js
Mobile App
Desktop App
ứng dụng bên thứ ba
Laravel 13 có thể sử dụng Sanctum để xác thực API bằng token. Token được gửi trong HTTP header dưới dạng Bearer Token.





















