W3Cschool
恭喜您成為首批注冊用戶
獲得88經(jīng)驗值獎勵
Sanctum 提供了一種簡單的方法來認證需要與基于 Laravel 的 API 進行通信的單頁應(yīng)用程序 (SPAs)。這些 SPA 可能與 Laravel 應(yīng)用程序存在于同一倉庫中,也可能是一個完全獨立的倉庫,例如使用 Vue CLI 創(chuàng)建的單頁應(yīng)用程序。
對于此功能,Sanctum 不使用任何類型的令牌。相反,Sanctum 使用 Laravel 內(nèi)置的基于 cookie 的會話身份驗證服務(wù)。這提供了 CSRF 保護,會話身份驗證以及防止因 XSS 攻擊而泄漏身份驗證憑據(jù)。僅當傳入請求來自您自己的 SPA 前端時,Sanctum 才會嘗試使用 Cookie 進行身份驗證。
技巧:Sanctum 適用于 API 令牌認證或 SPA 身份認證,使用 Sanctum 并不意味著你需要用到它所提供全部特性。
Copyright©2021 w3cschool編程獅|閩ICP備15016281號-3|閩公網(wǎng)安備35020302033924號
違法和不良信息舉報電話:173-0602-2364|舉報郵箱:jubao@eeedong.com
掃描二維碼
下載編程獅App
編程獅公眾號
聯(lián)系方式:
更多建議: