特定のドメインのCSRF検証トークンを無効にしたいと考えています。たとえば、私のEC2インスタンス。これは私のEC2インスタンスで問題なくライブクロスブラウザテストを実行できるようにするためです。特定のドメインに対してCSRFトークンを除外する方法は?
ミドルウェアディレクトリのVerifyCsrfToken
をアプリ内の特定のルートに更新するための多くの情報が見つかりましたが、ホストやドメインの確認方法については何も見つかりませんでした。私は保護されたURIに/*
を使用することができます。
class VerifyCsrfToken extends BaseVerifier
{
/**
* The URIs that should be excluded from CSRF verification.
*
* @var array
*/
protected $except = [
'/*'
];
}
ただし、明白な理由から、このアプローチを使用しないことをお勧めします。
私は標準のLaravel 5.3セットアップを使用していますので、このフレームワークに付属の通常のミドルウェアファイルを使用してください。
助けていただけたら幸いです!
あなたは 'isExceptArray'機能を無効にし、それに追加のロジックを追加することができます。 BaseVerifierのベースコード( 'Illuminate \ Foundation \ Http \ Middleware \ VerifyCsrfToken')を見てください – Ohgodwhy