Полагаю, дело в конфиге. Подскажите, как правильно прописать?
SANCTUM_STATEFUL_DOMAINS=localhost:8081,127.0.0.1
SESSION_DOMAIN=localhost:8081
SPA_URL=http://localhost:8081
Если сессия не предполагается, то в конфиге. Если сессия должна быть, то csrf токен нужно передать.
А что на фронте используешь?
на проде-то всё работает
Ты так и не ответил на вопрос.
глянь ролик https://www.youtube.com/watch?v=2zKoS8GsKK8 В нем описаны возможные проблемы с csrf и не только.
Обсуждают сегодня