использованием запросов ajax на поддомене - не аутентифицирует юзера... А если даже он ранее аутентифицирован - то при ajax-запросах показывает что не аутентифицирован. Заметил что на основном домене летят куки сессий в аякс-запросе, а в случае с поддоменом - не летят. Куда копать?
если в ларавеле и фасад http, то можно withToken(Cookie::get('bearer_token')) метод использовать
это в каком месте ?
sanctum?
нет наверное, я так делаю - auth('web')->attempt($data)
Сейчас Артём увидит и пошлет вас читать доку, а там и правда всё написано.
пошел читать, пока Артем не написал 😕
Понятно. А поддомен это другой проект лара?
нет, один и тот же
а в cors разрешение на supports_credentials дал? это нужно если авторизация на основе сессии, т.е. группы web
да это помогло, спасибо! но + надо было: $.ajaxSetup({ headers: { 'X-CSRF-TOKEN': data.new_csrf_token, }, type: 'POST', dataType: 'json', xhrFields: { withCredentials: true // !!! } });
Обсуждают сегодня