spa, у меня есть апи запрос с мидлом - auth:sanctum, насколько я все понял то что бы к ему обратится нужно иметь CSRF токен (перед этим обратится к sanctum/csrf-cookie) ..вот, у меня есть вуе компонент который делает апи запрос, но я там не делаю запрос на токен, что меня очень сбивает, правильно ли я понял что при логине на сайте ларавель автоматически сохраняет токен ? и за этого больше не нужно делать запрос на получение токена ?
если у тебя запрос из браузера, то санктум установит куку с csrf токеном, насколько я помню а запрос на отдельный урл нужен, если ты аутентифицируешь приложение, которое не из браузера - мобилку, например и это уже просто токен, а не csrf токен
спасибо, я просто пробывал через постман делать запрос, как не крутил - токен не совпадает
Обсуждают сегодня