Паспорт для oauth авторизации, там "самый простой" способ - это:
1. Создать секретный токен приложения;
2. Сохранить его там, где юзеры не достанут (на бэке того приложения, которое к твоему цепляться будет);
3. При авторизации кидать запрос в паспорт, он вернёт линк для авторизации;
4. Кодом из линка подписать запрос и кинуть в паспорт;
5. В ответ придёт access_token со сроком годности, если он установлен;
6. Сохранить токен на фронте клиента и подписывать им каждый запрос.
laravel/sanctum
1. Отправить логин/пароль юзера на бэк;
2. Получить в ответ access_token;
3. В ответ придёт access_token со сроком годности, если он установлен;
4. Сохранить токен на фронте клиента и подписывать им каждый запрос.