169 похожих чатов

Не могу понять как с санктум работать , вот там

в доке апи и спа разделено, а если я пишу апи для того чтобы фронт сделал спа где-то, на другом домене мне. Я получается присваиваю только bearer токены или все таки x-xsrf токен тоже нужен, там же тоже формы всякие отправляются?? Вчера видео еще смотрел по написанию апи, там человек вообще в роутах веб поднимал аутентификацию через laravel ui и после получения x-xsrf токена так же отправлял запрос через постман на /login который находится в роутах веб и мог зайти, как это? Почему в веб

Мне нужно апи написать Чтобы фронт мог отдельно от ларавел на вью его использовать , там так же формы создания редактирования

2 ответов

9 просмотров

не будет csrf проверки если это будут api запросы с другого домена, если конечно ты не прописал данный домен в https://github.com/laravel/laravel/blob/85203d687ebba72b2805b89bba7d18dfae8f95c8/config/sanctum.php#L18, т.е. это будет классическое api по токену а если у тебя будет stateful приложение, т.е. с сохранением состояния, то да у тебя будет не api окружение (т.е. группа посредников api), а web (группа посредников web, в который и входит CSRF проверка)

Станислав- Автор вопроса

Похожие вопросы

Обсуждают сегодня

комрады, че-та лыжы не едут var tmpFont: TFont; begin tmpFont:= TFont.Create; try case rgFontColor.ItemIndex of 0: tmpFont.Color:= clWindowText; 1: tmpFo...
Ed Doc
34
Интересно, нет ли какого-то способа получить из dll не адрес самой метки, а адрес со смещением?
The Bird of Hermes
54
Можно вообще написать: Person fName' lName' age'. Тогда действительно имена полей потребуются лишь в строковом виде, чтобы эти fName' и т.д. достать :-) Но разве для этого нуж...
Михаил
8
generic procedure function test<T>(param: T); type case T of longint: NewT = word; longword: NewT = byte; end; var v1: NewT; Как это можно сделать? Чтобы у меня...
notme
21
Делал задачу вот такую https://stepik.org/lesson/4985/step/9?unit=1083 получилось такое https://play.haskell.org/saved/ipKrepqe оно работает, тестов много не писал, но работае...
Fedor
22
Скажите, можно ли как-то "переместить" динамический массив из одной переменной в другую? Скажем, переместить из TList<> в TArray<>. Именно переместить, а не скопировать. Если ...
Eugene Krasnikov (ᴊɪɴ x)
36
преобразовать в число или в один тип?
Alexey Kulakov
11
Hello everyone I am trying to run 4 year old project and I am having this issue anyone can help?
Nitish Garg
11
Всем привет, прошу совета по сложившейся ситуации: Windows приложение подключается к БД MySQL используя Firedac. При работе с версией MySQL 5.7 все отлично, но когда подключаю...
Constantine
6
Всем добрый вечер. Нужна помощь с прикруткой telegram-vapor-bot к проекту Vapor. Удалось после старта приложения отправить тестовое сообщение в бот, вот только сразу после это...
advanc3d
3
Карта сайта