передаётся Auth::user. Поэтому HOME считает что логин не прошёл (Auth::user = null) и отправляет обратно на логин и так по кругу во фрейме "навсегда" форма "логин". Отправить с username и password в querystring из логин-контроллера на незакрытый auth-миддлеварью роут как-то не комильфо. Создать отдельный роут с проверкой на signed url может быть?
session.same_site = "none" и в iframe сессия заработает
Обсуждают сегодня