1
Laravel 5.3 APIでは、すべてがOAuth2とJWTで処理されるため、CSRFトークンの必要性を取り除きたいと考えています。サブドメインのCSRFチェックを中止する
現在、APIは、サブドメインで動作:api.example.com
私はこれを試してみましたが、それはまだCSRFトークンを要求します。
class VerifyCsrfToken extends BaseVerifier
{
protected $except = [
'api.*'
];
}
私も私はときCSRF保護を無効にできるようにしたいのですがapp.example.dev
にあるメインアプリでランダムルートテストを行いますが、'app.*'
から$except
を追加することもできません。
これは可能ですか?
'false'を部分は、foreachループの外に戻らないでしょうか? – eComEvo
良い点@eComEvo - 回答が更新されました! – Ryan