【发布时间】:2018-09-28 19:24:15
【问题描述】:
是否可以使用 laravel header() 方法保护带有 CSRF 令牌的 post 方法?
就像
$obj->header('Content-Type', 'text/xml');
【问题讨论】:
-
是的,可以通过创建中间件laravel.com/docs/5.7/middleware
是否可以使用 laravel header() 方法保护带有 CSRF 令牌的 post 方法?
就像
$obj->header('Content-Type', 'text/xml');
【问题讨论】:
默认情况下,web.php 文件中在您的应用程序中注册的每个路由都已受到VerifyCsrfToken 的保护。在App\Providers\RouteServiceProvider 中,mapWebRoutes 方法在web.php 文件中的每个路由上附加web 中间件,它是许多中间件的包装器,就像您在App\Http\Kernel 类中看到的那样
protected $middlewareGroups = [
'web' => [
// others middlewares goes here
\App\Http\Middleware\VerifyCsrfToken::class,
// others middlewares goes here
],
【讨论】: