Авторизация AJAX запросов в Laravel - PullRequest
0 голосов
/ 02 октября 2019

У нас работает веб-сайт со стандартной аутентификацией пользователя, созданной в рамках Laravel. Теперь нам нужно создать приложение React, которое будет доступно только для аутентифицированных пользователей и должно взаимодействовать с бэкэндом Laravel для получения некоторых данных.

У меня простой вопрос - достаточно ли защитить AJAX-запросы, вызываемые React, прикрепив токен Laravel CSRF к каждому запросу, или мы должны реализовать какой-нибудь механизм токенов, такой как JWT и т. Д.? Спасибо!

1 Ответ

2 голосов
/ 02 октября 2019

Было бы целесообразно использовать механизм jwt, если вы создаете отдельное приложение реакции и отдельное приложение бэкэнда. Таким образом, если в будущем вы решили создать мобильное приложение для проекта, вам не придется беспокоиться об этом

...