169 похожих чатов

Не могу понять как с санктум работать , вот там

в доке апи и спа разделено, а если я пишу апи для того чтобы фронт сделал спа где-то, на другом домене мне. Я получается присваиваю только bearer токены или все таки x-xsrf токен тоже нужен, там же тоже формы всякие отправляются?? Вчера видео еще смотрел по написанию апи, там человек вообще в роутах веб поднимал аутентификацию через laravel ui и после получения x-xsrf токена так же отправлял запрос через постман на /login который находится в роутах веб и мог зайти, как это? Почему в веб

Мне нужно апи написать Чтобы фронт мог отдельно от ларавел на вью его использовать , там так же формы создания редактирования

2 ответов

23 просмотра

не будет csrf проверки если это будут api запросы с другого домена, если конечно ты не прописал данный домен в https://github.com/laravel/laravel/blob/85203d687ebba72b2805b89bba7d18dfae8f95c8/config/sanctum.php#L18, т.е. это будет классическое api по токену а если у тебя будет stateful приложение, т.е. с сохранением состояния, то да у тебя будет не api окружение (т.е. группа посредников api), а web (группа посредников web, в который и входит CSRF проверка)

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта