【发布时间】:2019-12-17 23:30:06
【问题描述】:
我有一个使用相同 auth 中间件的 API。因此,当我成功登录时,我会被重定向到一个页面,该页面从同一个应用程序的 API 获取数据。在我的app.blade.php 中,我只添加了 axios 和一个简单的 html,请注意,我的标题 except 中什至没有 csrf-token 元数据,而我的登录页面中包含 @csrf我的表格。
这是我的app.blade.php 布局
<html lang="en">
<head>
<meta charset="UTF-8">
</head>
<body>
@yield('content')
<script src="{{ asset('js/axios.min.js') }}"></script>
<script>
const http = axios.create({
baseURL: '/api'
});
http.interceptors.request.use((request) => {
console.log('Starting Request', request);
return request;
});
</script>
@stack('scripts')
</body>
</html>
在我的一个页面中:
@extends('layouts.app')
@section('content')
<div>
<h1>Hello World</h1>
</div>
@endsection
@push('scripts')
<script>
async function test() {
const { data } = await http('/some-page');
// I'm getting a data even without passing a csrf token?
console.log(data);
}
test();
</script>
@endpush
即使没有传递奇怪的 csrf/xsrf 令牌,我也能获取 API 数据。
当我检查控制台是否有传出请求的日志时,这是输出
我的意思是,它是从哪里形成的?我的模板中什至没有 csrf 令牌,也没有任何东西传递给我的 axios 配置。
我错过了什么吗?
【问题讨论】:
标签: javascript php laravel laravel-5 csrf