【发布时间】:2017-11-18 08:24:51
【问题描述】:
我正在开发另一个在前端使用 AngularJS 并使用 Laravel 作为 RESTful 后端的应用程序。该应用程序正在从 API 中为访问该站点的客人提取一些信息。我想知道是否有一种方法可以使用令牌或前端和后端之间的其他东西来保护 API 路由免于直接访问。我希望访问 API 路由的唯一方法是通过 Angular 前端,但访问者实际上并没有帐户。有没有人知道实现这一目标的方法?
【问题讨论】:
标签: angularjs api laravel-5.4 csrf-protection