Несоответствие токена CSRF axios шлюза laravelPhp

Кемеровские программисты php общаются здесь
Anonymous
Несоответствие токена CSRF axios шлюза laravel

Сообщение Anonymous »

  • Версия шлюза: 1.0.0
  • Версия Laravel: 7.0.0
  • Версия PHP: 7.2.0
  • Драйвер и версия базы данных: MySql 5.7.23
Описание:
Я пытаюсь войти в систему с помощью axios из другого домена.
У меня есть ядро ​​​​в «mydomain.com», а сайт реагирования — в «втором домене».
Если Я пытаюсь войти со второго домена на mydomain.com с помощью запроса API axios, он работает нормально, даже без запроса CSRF-COOKIE.
Но если я попытаюсь войти в систему с моего ответа «localhost:3000» на «mydomain.com» «, у меня «несоответствие токена CSRF». Почему?

Это моя конфигурация:

в сеансе

Код: Выделить всё

'same_site' => "none",
конфигурация axios

Код: Выделить всё

axios.create({
baseURL: "mydomain.com",
withCredentials: true,
responseType: "json",
});
вход в систему axios

Код: Выделить всё

await API.get('/airlock/csrf-cookie');
response = await API.post(
'/api/v1/login',
data
);
cookie из браузера — вызов csrf-cooke
[img]https:/ /i.stack.imgur.com/cWlyb.png[/img]


файл cookie из браузера — вход в систему
Изображение


Подробнее здесь: https://stackoverflow.com/questions/607 ... lock-axios

Вернуться в «Php»