我有一个疑问,我使用的是Laravel 5.8,我在Vue中有一个简单的注册表格。当我通过POST方法提交表单时,Laravel不要求我CSRF令牌,这是正常现象吗?我没有使用API路由。
我刚刚发现Chrome存储中有一个XSRF令牌。
那么,现在如何通过ajax进行CSRF验证?
答案 0 :(得分:5)
如laravel5.8
文档
在构建JavaScript驱动的应用程序时,方便 您的JavaScript HTTP库会自动将CSRF令牌附加到 每个外发请求。默认情况下,resources / js / bootstrap.js 文件向Axios注册csrf-token元标记的值 HTTP库。如果您不使用此库,则需要 为您的应用程序手动配置此行为
有关更多信息,请检查laravel 5.8 csrf doc
。