Дмитрий Вот, смотри, какая идея:
1. идёт запрос к какому-то роуту
2. проверяем, залогинен ли пользователь
3. если не залогинен, проверяем, передал ли он токен (через пост или куки)
4. если передал, то делаем запрос к апи и проверяем, что токен рабочий (/oauth/...)
5. если рабочий, то имитируем логин Auth::login($user, true);
Дальше - работаем как обычно.