Я работаю над приложением Laravel с аутентификацией JWT и пытаюсь использовать для аутентификации файлы cookie только для http. Несмотря на правильную настройку файла cookie при входе в систему, я все еще получаю ошибку 401 Unauthorized при доступе к защищенным маршрутам с помощью axios. Вот моя установка
Даже при таких настройках я по-прежнему получаю ошибку 401 «Несанкционировано» при попытке доступа к защищенным маршрутам.
Как устранить ошибку 401 «Несанкционировано» и убедиться, что мои файлы cookie только для http правильно распознаются для аутентификации в Laravel?
Вот что я пробовал:
Гарантировано что для параметра support_credentials установлено значение true и разрешен правильный источник.
Установите withCredentials: true в запросе axios.
Проверено, что маршруты защищены с правильным промежуточным программным обеспечением.
Я хотел иметь возможность выполнять вызовы API на сервер без необходимости сохранять токен на клиенте.
Я работаю над приложением Laravel с аутентификацией JWT и пытаюсь использовать для аутентификации файлы cookie только для http. Несмотря на правильную настройку файла cookie при входе в систему, я все еще получаю ошибку 401 Unauthorized при доступе к защищенным маршрутам с помощью axios. Вот моя установка [code]$token = JWTAuth::claims($claims)->fromUser($user); $cookie = Cookie::make('auth_token', $token, 60, null, null, false, true, false, 'Strict');
public function __construct() { $this->middleware('auth:api', ['except' => ['login', 'signup', 'password/reset', 'reset', 'test', 'getUser']]); } [/code] Даже при таких настройках я по-прежнему получаю ошибку 401 «Несанкционировано» при попытке доступа к защищенным маршрутам. Как устранить ошибку 401 «Несанкционировано» и убедиться, что мои файлы cookie только для http правильно распознаются для аутентификации в Laravel? Вот что я пробовал: [list] [*]Гарантировано что для параметра support_credentials установлено значение true и разрешен правильный источник. [*]Установите withCredentials: true в запросе axios. [*]Проверено, что маршруты защищены с правильным промежуточным программным обеспечением. [/list] Я хотел иметь возможность выполнять вызовы API на сервер без необходимости сохранять токен на клиенте.