Size: a a a

2021 December 09

P

Pathologic in Evolution CMS
а, ты типа хочешь через одну точку и апи и без апи
источник

P

Pathologic in Evolution CMS
наверное так не принято делать 🙃
источник

P

Pathologic in Evolution CMS
но вообще ты его ведь можешь получать в $request->session()->token()
источник

P

Pathologic in Evolution CMS
а когда ты из пхп отправляешь запросы, то там же нет сессии
источник

AS

Aliaksandr Sadouski in Evolution CMS
ну смотри, я шлю $.ajax('api-url') - он работает, а шлю $.ajax('file.php') внутри которого Http::get('api-url') - и уже нифига не работает, токен меняется
источник

P

Pathologic in Evolution CMS
да, потому что сессия не создается
источник

P

Pathologic in Evolution CMS
или создается другая
источник

P

Pathologic in Evolution CMS
мне кажется, что это плохая идея вообще
источник

P

Pathologic in Evolution CMS
зачем сервер напрягать на ровном месте
источник

P

Pathologic in Evolution CMS
для апи тебе не нужны csrf токены
источник

AS

Aliaksandr Sadouski in Evolution CMS
а если я не хочу в открытом виде в html и javascript держать конечные адреса?
источник

AS

Aliaksandr Sadouski in Evolution CMS
токены - чтоб формы извне не бомбили. не напрягали сервер как раз
источник

P

Pathologic in Evolution CMS
токен не защищает от бомбилова ((:
источник

P

Pathologic in Evolution CMS
можно же забрать форму, достать токен и отправить с токеном
источник

AS

Aliaksandr Sadouski in Evolution CMS
я ж не говорю что я там типа вечный двигатель изобрел или еще какую-то мегаштуковину. просто столкнулся с этим и пока не совсем догоняю как это или обходить или еще чего с этим надо делать))
источник

AS

Aliaksandr Sadouski in Evolution CMS
ну он сразу в миддлваре проверки токена назад возвращает запрос и все, чем не защита от бомбежки
источник

AS

Aliaksandr Sadouski in Evolution CMS
я и отправляю с токеном, но он устаревает, пока дойдет до нужного роута - вот в чем вопрос))
источник

P

Pathologic in Evolution CMS
Http::get('api-url') - тебе здесь нужно не api-url, а другая точка, про которую никто не знает
источник

P

Pathologic in Evolution CMS
иначе в текущем виде твоя идея бессмысленна
источник

P

Pathologic in Evolution CMS
какая разница, напрямую ты шлешь запрос
источник