Laravel 8 X-CSRF-TOKEN
2021-07-16 17:59 更新
除了检查 POST 参数中的 CSRF 令牌外, VerifyCsrfToken
中间件还会检查 X-CSRF-TOKEN
请求头。你应该将令牌保存在 HTML meta
标签中,如下:
<meta name="csrf-token" content="{{ csrf_token() }}">
然后,一旦你创建了 meta
标签,就可以指示像 jQuery 这样的库自动将令牌添加到所有请求的头信息中。还可以为基于 AJAX 的应用提供简单,方便的 CSRF 保护。如下:
$.ajaxSetup({
headers: {
'X-CSRF-TOKEN': $('meta[name="csrf-token"]').attr('content')
}
});
以上内容是否对您有帮助:
更多建议: