Size: a a a

2020 April 02

П

Павел in Laravel UA
Ладно, я могу в SPA получить куки и зашить их в axios, но мой мобильный клиент(приложение) тоже самое делать?
источник

П

Павел in Laravel UA
Не припомню такого flow  в passport
источник

П

Павел in Laravel UA
копнул исходники - они пропускают через кучу мидлварей запрос к апи
источник

D

Dymon in Laravel UA
Павел
Ладно, я могу в SPA получить куки и зашить их в axios, но мой мобильный клиент(приложение) тоже самое делать?
Sanctum will only attempt to authenticate using cookies when the incoming request originates from your own SPA frontend. Для остальных токены
источник

В

Вячеслав in Laravel UA
Для моб аутентификации, там есть отдельный раздел
источник

П

Павел in Laravel UA
источник

П

Павел in Laravel UA
stateful подразумевается приложение с headers отправляемыми axios ?
источник

П

Павел in Laravel UA
о получилось. У меня SPA пускался на localhost и отрабатывали мидлвари. Пустил с локального адреса 192.168... пошло сразу в контроллер
источник

D

Dymon in Laravel UA
Павел
stateful подразумевается приложение с headers отправляемыми axios ?
нет. так называются приложения которые сохраняют состоянияние между запросами
источник

П

Павел in Laravel UA
Dymon
нет. так называются приложения которые сохраняют состоянияние между запросами
простым языком сессии
источник

П

Павел in Laravel UA
попал в тупик. В моем проекте vue-cli есть BASE_URL . Так как это апи клиент, я задал его сразу в site.com/api. Но санктум для первичной регистрации предлагает мне сначала сделать запрос за CSRF токеном на корень /sanctum/csrf-cookie
источник

П

Павел in Laravel UA
отключу я наверное все эти сессии
источник

П

Павел in Laravel UA
и останусь на голом токене везде
источник

AS

Alex Sin in Laravel UA
источник

П

Павел in Laravel UA
Они как-то странно запихнули сессии на localhost и 127.0.0.1. То есть я даже если я реализую этот flow и запрошу  csrf токен, то перейдя на другую машину в сети 192.168  (рядом второй ноут), flow уже меняется и csrf не проверяется
источник

П

Павел in Laravel UA
не говоря уже что мои эмуляторы мобил и реальные девайсы так же получают 192.168 и поэтому в stateful я не могу этот домен при разработке подкладывать
источник

П

Павел in Laravel UA
Где сохранить токен? В local storage нормально?
источник

П

Павел in Laravel UA
это ж его угнать можно?
источник

AS

Alex Sin in Laravel UA
Павел
Где сохранить токен? В local storage нормально?
можно в куки
источник

П

Павел in Laravel UA
куки так же доступны
источник