W3Cschool
恭喜您成為首批注冊用戶
獲得88經(jīng)驗(yàn)值獎勵
Sanctum 為單頁面應(yīng)用 (SPAs) 與 Laravel 支持的 API 之間進(jìn)行通信提供了一套簡便的認(rèn)證方法。這些 SPAs 可以與你的 Laravel 應(yīng)用在同一個存儲層中,也可以完全分離于存儲層之外,比如通過 Vue CLI 構(gòu)建的 SPA。
對于這個特性,Sanctum 不使用其他任何類型的令牌。相反,Sanctum 使用的是 Laravel 內(nèi)置的基于 cookie 的 session 認(rèn)證服務(wù)。這帶來了諸多好處,比如 CSRF 保護(hù),以及防止通過 XSS 泄漏身份驗(yàn)證憑據(jù)。Sanctum 只會在傳入的請求來自于你自己的 SPA 前端時(shí)嘗試使用 cookie 進(jìn)行身份驗(yàn)證。
注意:為了完成認(rèn)證,你的 SPA 與 API 必須共享同一個頂級域名。 但是,它們可以被放置在不同的次級域名上。
Copyright©2021 w3cschool編程獅|閩ICP備15016281號-3|閩公網(wǎng)安備35020302033924號
違法和不良信息舉報(bào)電話:173-0602-2364|舉報(bào)郵箱:jubao@eeedong.com
掃描二維碼
下載編程獅App
編程獅公眾號
聯(lián)系方式:
更多建議: