есть /profile/, при отправке через fetch запрос на добавление, он выдаёт ошибку 419 token mistmatch, в чём может быть проблема?
csrf
так я же делаю запрос на api/ там не должно же быть проблемы с csrf или путаю?
ты не написал куда отправляешь
а ой, тупанул, я делаю запрос на api/profile/add-story и выдаёт 419 вот миддлвары 'middleware' => [ 'auth:sanctum', 'role:author,partner' ]
Нужно сначала получить токен {{host}}/sanctum/csrf-cookie и передавать его при последующих запросах в заголовке: X-XSRF-TOKEN == полученный раннее токен и Referer == домен с которого идет запрос + в env нужно прописать переменные APP_URL=урл апи FRONTEND_URL=урл фронтенда SESSION_DOMAIN=общий домен SANCTUM_STATEFUL_DOMAINS=общий домен Важное условие у апи и фронта должен быть общий домен, если он отличается то будет на CORS ругаться и запросы не будут проходить.
у меня это внутри моего проекта, если был бы отдельно spa, то это я помню, мучался с этим
Тогда твой кейс еще проще
Недавно пересел на JWT из-за этого(
на апи он делает
Обсуждают сегодня