Как правильно организовать super admin-а по API?

Продолжаю изучать VUE. Сейчас приложение частично написано на VUE, то есть авторизация, регистрация и оболочка реализуется средствами Laravel. При регистрации или авторизации генерируется token и записывается api_token, как по феншую.
Есть компоненты, которые используют API используя в запросе свой сгенерированный токен.
Все работает и все ок. Теперь делаю супер админа, который может (и должен) редактировать все и вся.
Вот тут столкнулся с проблемой, что система сравнивает токены запросов с токенами в базе и если они не совпадают, то шлет ошибку 401.

Вопрос! Как правильно сделать так, чтобы супер админ имел доступ ко всем. Думаю, сделать middleware, который будет проверять права пользователя, но как сделать, чтобы его токен был всегда валидным и принимался всеми роутами?

P.S. Делаю это для того, чтобы не плодить кучу компонентов для пользователя, админа и так далее.
  • Вопрос задан
  • 110 просмотров
Пригласить эксперта
Ответы на вопрос 1
solotony
@solotony
покоряю пик Балмера
я не даю права суперадмину на "все". я даю право суперадмину "сменить роль" (временено) на любую.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы