【发布时间】:2018-04-23 17:41:48
【问题描述】:
我已经开始使用 React JS 和 Laravel 5.5 构建应用程序。我已经安装了 Laravel Passport 并成功地在我的 React JS 应用程序中登录和注销了我的用户——但有人告诉我为了安全目的考虑使用 httponly cookie。
在我的工作代码中,我只是将访问令牌存储在 localStorage 中,并使用 axios 标头中的Authorization': 'Bearer ' + token 将其发送到 api,这非常有效。但是,当我使用 httponly 设置 cookie 时,我无法获取它的值(我认为这正是重点!) - 使用 react-cookie(来自 npm),如果我将 cookie.loadAll() 记录到控制台,那么唯一我看到的 cookie 是一个新的 XSRF-TOKEN cookie,但不是我设置的 accessToken cookie。那么如何将这个令牌发送到 api 呢?
【问题讨论】:
标签: laravel oauth axios laravel-passport