токенами.
В документации написано, что токен должен передаваться SPA приложениями через Authorization заголовок.
Тогда все ли верно. Я получаю токен по json а потом его каким то образом ставлю в заголовки запросов у себя в React ?
та же фигня! не могу сделать то же самое но в вьюжс((
Во вью там Кука ходит
Но еще пишут в документации, что еще проще делать через встроенные в ларавел услуги аутентификации сеансов на основании куки.
когда у тебя приложение на блейдах
типа на вюшках ?
Ну как проще, если это спа то похеру. Но через куки надо ещё цсрф присирать
А толку там от санктума?
я про обычную сессию
для spa тоже (но они должны быть на одном домене) https://laravel.com/docs/9.x/sanctum#spa-authentication
Понял, значит если домены разные будут то только авторизация по токену. Верно?
там не написано про один домен
да, т.к с куками будет несколько проблем (при настройках из коробки) если разные домены
Обсуждают сегодня