и что именно использовать. Laravel в документации предлагает Sanctum. Но постоянно, гугля какие-либо проблемы, сталкиваюсь с утверждением, что это вообще не для этого, и нужно использовать авторизацию через токены. Так как в итоге-то? Я настроил nuxt/auth, авторизация работает, но сейчас застрял на том, что на мои запросы Laravel отвечает ошибкой 419, CSRF Token Mismatch. Я понимаю, что мне нужно засылать CSRF вместе с данными, для этого нужно сначала забрать его с эндпоинта. Полез гуглить как это делать, постоянно натыкаюсь на: "это неправильно, у вас spa и api, у вас вообще не должно быть cookies."
«это неправильно, у вас spa и api, у вас вообще не должно быть cookies.» 🤦♂️ Вообще понять бы что за спа и какие задачи сервера апи в целом. Если чисто бек под спа, без мобильных клиентов и прочей внешней шушеры стремящейся интегрироваться с вашим АПИ то санктума за глаза. https://t.me/laravel_web/685447 - обсуждали про Санктум как раз :)..
Спасибо, прочитал. Ларавель чисто бек, nuxt под веб, ещё нужно заложить какую-то основу под приложение на мобилу. В такой ситуации, как я понял, лучше сделать через тот же Sanctum, только через токены?
Санктума достаточно. А как будет не хватать миграция на паспорт не долгий процесс. Но если он уже будет нужен.
Ок! Спасибо! А то решил для общего развития пет-проект на наксте сделать, и застрял на авторизации. Как в новый мир окунулся!
Обсуждают сегодня