У вас есть несколько вариантов, которые лучше, чем ваш текущий ответ.
Исправьте ваш $except
Во-первых, ваш $except
должен быть маршрутом, на который отправляется форма,не URL-адрес формы.Это имеет то преимущество, что все, что находится в приложении Laravel, защищено токенами CSRF.Ваше текущее решение отключает их все для всего.Это не идеальный вариант, но он будет выполнять то, что вы хотите сделать.
iframe Ваша форма
Сделайте форму iframe, чтобы вы могли иметь законный токен CSRF.Именно это часто делают FaceBook и Twitter (или в последний раз, когда я смотрю) для своих кнопок социальных сетей (например, поделиться, ретвитнуть).
Ajax
Настраивая заголовки cors, вы можетенаписать какую-нибудь необычную js для получения токена CSRF с другого маршрута, сохраняя форму на внешнем сайте.Плюс в том, что вы также можете отправить форму, используя ajax, что делает существование внешнего сервера очевидным.Это, как и решение iframe, позволит обслуживать все с соответствующими токенами CSRF.