Я создаю приложение Laravel 5.5, управляемое API. Я хочу использовать общедоступный API для обработки запросов, управляемых пользовательским интерфейсом.
Мой вопрос в моем промежуточном программном обеспечении api auth, как лучше всего обнаружить запросы, управляемые пользовательским интерфейсом (запросы ajax), и разрешить им проходить без попытки проверки учетные данные аутентификации API? (может быть, попытаться проверить токен csrf?)
Подробнее здесь: https://stackoverflow.com/questions/485 ... csrf-token