Я использую Laravel Sanctum для авторизации запросов на приложение SPA (nuxtjs). В общем, я понял идею с конечной точкой/sanctum/csrf-cookie и уже отправляет запрос с использованием Axios, который устанавливает токен XSRF один раз перед входом в систему, а затем использует его для методов API, в то время как сеанс жив, а сама xsrf-toke. с каждым запросом API, который я отправляю до перейти в/sanctum/csrf-cookie . Например: при загрузке основной страницы отправляются 4 запроса (для получения данных из бэкэнда для содержимого рендеринга). Таким образом, каждый ответ на этот запрос имеет заголовок xsrf-token и каждый раз перезаписывает его. Xsrf-token (как и все запросы API по какой-то причине), но также возвращает some_uuid = что-то похожее на xsrf-token .
my front-end и backend locally в docker-compose, So Sounctum_stateful_domains = localhost statefulapi (); ; Маршруты, которые я попробовал, имеет промежуточное программное обеспечение "API"; Axios Config имеет CREDENTELISS: TRUE , WITHXSRFTOKEN: TRUE
Что может быть проблемой и как уменьшить накладные расходы на бэкэнд (бесполезная генерирование куча токенов для каждого запроса), а также устранить проблемы с синхронизацией токена на фронте, что эта проблема может вызвать?>
Подробнее здесь: https://stackoverflow.com/questions/796 ... i-requests
Laravel Sanctum генерирует новые XSRF-Token для запросов API Stateful ⇐ Php
-
- Похожие темы
- Ответы
- Просмотры
- Последнее сообщение
-
-
Ошибка Laravel 419 при запросе на вход, несмотря на присутствие XSRF-TOKEN в файлах cookie
Anonymous » » в форуме Php - 0 Ответы
- 62 Просмотры
-
Последнее сообщение Anonymous
-