✌🏻
Разрабатываю приложение на laravel, нужно обращаться с клиента к внутреннему API. Как сделать защиту, чтобы запросы проходили только если запрос отправляется с текущего ресурса, или по токенам?
Задача состоит в получении из JS ответа по внутреннему API и рендера полученного контента на странице.
Я не хочу, чтобы пользователи с внешних сайтов, или вручную могли обращаться по адресу site.loc/api/posts например.
Как мне по такому маршруту не отображать возвращаемый результат (ну и вообще не выполнять запрос к БД)?