3月 11, 2021 - laravel laravel实现Http Only已关闭评论
laravel实现Http Only
Http Only主要的目的是用于token的安全,可防止token的被串改,httponly表示不能被js获取到cookie中的token
这样就不需要通过Cookie让前端人员手动传递到后端了,适用于前后端分离的项目实现
注意:后端域名和前端域名不一致的话,httponly会失效
1:先加个中间件:
代码如下:
<?php namespace App\Http\Middleware; use Closure; use Illuminate\Auth\M[......]