是否有可能在请求的Set-Cookie中摆脱laravel_session?

时间:2015-01-09 19:04:06

标签: php laravel laravel-4 session-cookies laravel-validation

我碰巧注意到当我向我的API发送请求(用Laravel框架编写)时,有Set-Cookie:

  Set-Cookie: laravel_session=eyJpdiI6IlF5SDNLeGlRRTBFSlVJbXROSEZMWlE9PSIsInZhbHVlIjoiRlZXWVJrZERJN0tPRDU1TG40MGpJeURDQjRncUFYWGk4MjRBeFhMVHc3S2w5aW8yRFc1TCt4UWUzTEJnMTRpNkpYYkV6bnZ6Yk85RWF0MGIxaVhXYkE9PSIsIm1hYyI6ImRmNTc0MzRkZGM1ZDg0YWZkMWZjZThjOGI4Y2FlNTI2NjRhN2JjOGU0OTVkMWEwNTMwYTNlZmYxY2Y2ODNiMzkifQ%3D%3D; expires=Fri, 09-Jan-2015 20:49:47 GMT; Max-Age=7200; path=/; httponly

如何摆脱它或阻止我的Laravel API不使用它?可以在laravel_session值中添加脚本。

另外,如何避免我的应用程序使用请求设置的cookie?

1 个答案:

答案 0 :(得分:2)

您可以通过将会话驱动程序更改为array

来禁用整个应用程序的会话Cookie

app/config/session.php

'driver' => 'array'