Size: a a a

Laravel для начинающих

2020 July 07

M

Michael in Laravel для начинающих
Можно делать аякс-запросы за новым токеном
источник

S

Sergo in Laravel для начинающих
Vladimir Yefremov
ты имеешь в виду - когда есть 419 ошибка пересоздать токен,например мидлварем?

ОК

думал подскажете что-то готовое :), чтоб не писать самому
тогда в чем будет смысл в csrf защите?)
источник

VY

Vadym Yakovenko in Laravel для начинающих
Vladimir Yefremov
ты имеешь в виду - когда есть 419 ошибка пересоздать токен,например мидлварем?

ОК

думал подскажете что-то готовое :), чтоб не писать самому
в таком случаии он вашше безполезный и можешь его просто отключить
источник

VY

Vladimir Yefremov in Laravel для начинающих
Vadym Yakovenko
в таком случаии он вашше безполезный и можешь его просто отключить
значит это не то, что ты подразумевал выше :)
источник

D

DK in Laravel для начинающих
я бы сказал: "вынести фронт к черту на js и забыть про csrf" :D
источник

SC

Sergey Chizhik in Laravel для начинающих
Не всем это надо
источник

VY

Vladimir Yefremov in Laravel для начинающих
DK
я бы сказал: "вынести фронт к черту на js и забыть про csrf" :D
ну так тогда надо получать jwt?
источник

VY

Vadym Yakovenko in Laravel для начинающих
Vladimir Yefremov
ну так тогда надо получать jwt?
какая у тебя задача стоит? давай начнем с этого
источник

VY

Vladimir Yefremov in Laravel для начинающих
Michael
Можно делать аякс-запросы за новым токеном
а как обычно делается?
источник

M

Michael in Laravel для начинающих
Vladimir Yefremov
а как обычно делается?
источник

M

Michael in Laravel для начинающих
Не невозможно, уже есть даже решение готовое
источник

VY

Vladimir Yefremov in Laravel для начинающих
Vadym Yakovenko
какая у тебя задача стоит? давай начнем с этого
в браузере открыта вкладка с сайтом страница  логина... час-два. пол дня;
затем когда я ввожу логин и пароль, вместо входа получаю 419....
как бы недоумение... юзера это может смутить.

Вот хочу исправить эту ситуацию.

Только надо заметить, у меня пока dev режим со всеми вытекающими....
Может когда переключу на прод - эта csrf проверка не так будет себя вести?
источник

VY

Vladimir Yefremov in Laravel для начинающих
я пошел читать
источник

M

Michael in Laravel для начинающих
Каффеин ставь. Он как раз для этого
источник

RN

Robert N. in Laravel для начинающих
@cleargoal Токен, как правило, это комбинация хешей IDs сессии и юзера с добавлением соли. Есть 2 способа:
- Увеличение жизни сессии.
- Получение нового токена AJAX'ом. В этом случае надо посмотреть, как токен создается путем запроса, то есть нужен URL.
Прошу прощения, если не дал конкретного кода - сам новичок.
источник

VY

Vladimir Yefremov in Laravel для начинающих
мне больше всего нравится предложение Михаила - пакет каффеин :)
источник

RN

Robert N. in Laravel для начинающих
Если он легковесен и предназначен для этого, то отлично. Просто часто вижу, как люди ставят какие-то монстры, чтобы получить желаемого вида форму обратной связи.
источник

VY

Vladimir Yefremov in Laravel для начинающих
Каффеин не установился....
у меня проект на Ларе 6.18, а Каффеин хочет не ниже 7-й...
источник

А

Андрей in Laravel для начинающих
Vladimir Yefremov
Каффеин не установился....
у меня проект на Ларе 6.18, а Каффеин хочет не ниже 7-й...
Если на 7 работает, может есть и более старая версия, посмотри в репе кофеина своего
источник

А

Андрей in Laravel для начинающих
А ещё лучше, может ты с 6.18 перепрыгнешь на 7? Там особо ничего не нужно менять, пару эксепшенов и провайдер чуток
источник