в доке апи и спа разделено, а если я пишу апи для того чтобы фронт сделал спа где-то, на другом домене мне. Я получается присваиваю только bearer токены или все таки x-xsrf токен тоже нужен, там же тоже формы всякие отправляются?? Вчера видео еще смотрел по написанию апи, там человек вообще в роутах веб поднимал аутентификацию через laravel ui и после получения x-xsrf токена так же отправлял запрос через постман на /login который находится в роутах веб и мог зайти, как это? Почему в веб
Мне нужно апи написать Чтобы фронт мог отдельно от ларавел на вью его использовать , там так же формы создания редактирования
не будет csrf проверки если это будут api запросы с другого домена, если конечно ты не прописал данный домен в https://github.com/laravel/laravel/blob/85203d687ebba72b2805b89bba7d18dfae8f95c8/config/sanctum.php#L18, т.е. это будет классическое api по токену а если у тебя будет stateful приложение, т.е. с сохранением состояния, то да у тебя будет не api окружение (т.е. группа посредников api), а web (группа посредников web, в который и входит CSRF проверка)
Понятно спасибо 🙏
Обсуждают сегодня