发布于 1970-01-01 08:00
  • 4 个回答
    • 既然是给外站的接口本身就是跨站的了,怎么可能验证CSRF(Cross-site request forgery),从字面就能理解吧。disable的方法,把CSRF设为route-specific middleware,或者别的,好久没用laravel了,看看文档应该有办法。

      2022-12-01 14:55 回答
    • if you want to disable CSRF-protection on some methods, you could use except or only.

      $this->beforeFilter('csrf', array('on' => 'post', 
                                       'except'=>array('methodName', 'anotherMethod')
                                        ));
      
      2022-12-01 14:55 回答
    • 同意楼上的说法. api接口你为什么要做跨站验证?
      所谓 csrf就是跨站请求, api就是给跨站请求,你还要禁止.是不是矛盾?

      2022-12-01 14:55 回答
    • 在中间件文件夹下的VerifyCsrfToken填写哪些地址不验证csrf就可以了

      class VerifyCsrfToken extends BaseVerifier

      {
          /**
           * 指定从 CSRF 验证中排除的URL
           *
           * @var array
           */
          protected $except = [
              'testCsrf'
          ];
      }
      2022-12-01 14:55 回答
    撰写答案
    今天,你开发时遇到什么问题呢?
    立即提问
    PHP1.CN | 中国最专业的PHP中文社区 | PNG素材下载 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
    Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有