Если делаешь сервис, а не коробочное решение которое продавать - то я бы не парился с авторизацией в сервисах, а все авторизацию бы на бэкенде оставил, а уж сервисы работают по ключам что там на бэке посчитались.
Но CSP указано на эти два домена и апи яндекс карт. Как я понимаю, если мне и подгрузят зловред какой-то свой JS на фронт, отправить он сможет только через функции самого приложения или дырку в беке этих доменов. Правильно я понимаю?
Ребят возник вопрос. Как реализовать роут такого типа. У меня есть категории с разной степенью вложенности. И хотелось бы чтоб по URL было понятно какая категория открыта. т.е. должны быть такие пути:
Что-то у меня все на JS... Но в роутах, пишешь роут аля /{$cat1?}/{$cat2?}{$cat3?} В контроллере в реквесте это все будет, он там дерагет нужные модели, вид и так далее.