Повторная аутентификация с помощью украденных файлов cookie в Laravel Sanctum - PullRequest
1 голос
/ 18 июня 2020

Я настраиваю аутентификацию SPA с помощью Laravel Sanctum, все работает нормально. Я успешно вхожу в систему с пользователем. В Chrome Devtools, Application> Storage> Cookies, я копирую и сохраняю значения laravel_session и XSRF-TOKEN в текстовый файл, затем выхожу из системы, удаляю все куки и обновляю браузер sh, здесь я вышел из системы.

Затем я повторно открываю Devtools, восстанавливаю значения laravel_session и XSRF-TOKEN вручную, обновляю sh браузер, теперь мой статус зарегистрирован.

Это нормально? Так работает аутентификация сеанса на основе cook ie?

Спасибо.

...