Не понимаю, в чем прикол Laravel Airlock'а для SPA, вернее его преимущество перед Laravel Passport. Понимаю, что два разных подхода, один через куки, другой через токены, но в чем преимущество? По факту перед обращением к API нужно еще и запрос на xsrf токен отправлять, в итоге каждый раз +1 запрос, +1 телодвижение.