- Версия шлюза: 1.0.0
- Версия Laravel: 7.0.0
- Версия PHP: 7.2.0
- Драйвер и версия базы данных: MySql 5.7.23
Я пытаюсь войти в систему с помощью axios из другого домена.
У меня есть ядро в «mydomain.com», а сайт реагирования — в «втором домене».
Если Я пытаюсь войти со второго домена на mydomain.com с помощью запроса API axios, он работает нормально, даже без запроса CSRF-COOKIE.
Но если я попытаюсь войти в систему с моего ответа «localhost:3000» на «mydomain.com» «, у меня «несоответствие токена CSRF». Почему?
Это моя конфигурация:
в сеансе
Код: Выделить всё
'same_site' => "none",
Код: Выделить всё
axios.create({
baseURL: "mydomain.com",
withCredentials: true,
responseType: "json",
});
Код: Выделить всё
await API.get('/airlock/csrf-cookie');
response = await API.post(
'/api/v1/login',
data
);
[img]https:/ /i.stack.imgur.com/cWlyb.png[/img]
файл cookie из браузера — вход в систему

Подробнее здесь: https://stackoverflow.com/questions/607 ... lock-axios