为啥用了这个 sweetalert 之后不需要{{ csrf_field () }}

我记得laravel的表单提交一直需要提交csrf口令的呀。。为啥这个采用ajax的删除请求直接就通过了?

《L03 构架 API 服务器》
你将学到如 RESTFul 设计风格、PostMan 的使用、OAuth 流程,JWT 概念及使用 和 API 开发相关的进阶知识。
《G01 Go 实战入门》
从零开始带你一步步开发一个 Go 博客项目,让你在最短的时间内学会使用 Go 进行编码。项目结构很大程度上参考了 Laravel。
leo
最佳答案

在默认的 Laravel 项目里使用 Axios 这个库来进行 ajax 请求是不需要 手动 去添加 csrf token,相关代码在 resources/assets/js/bootstrap.js

let token = document.head.querySelector('meta[name="csrf-token"]');

if (token) {
    window.axios.defaults.headers.common['X-CSRF-TOKEN'] = token.content;
} else {
    console.error('CSRF token not found: https://learnku.com/docs/laravel/csrf#csrf-x-csrf-token');
}
6年前 评论
讨论数量: 1
leo

在默认的 Laravel 项目里使用 Axios 这个库来进行 ajax 请求是不需要 手动 去添加 csrf token,相关代码在 resources/assets/js/bootstrap.js

let token = document.head.querySelector('meta[name="csrf-token"]');

if (token) {
    window.axios.defaults.headers.common['X-CSRF-TOKEN'] = token.content;
} else {
    console.error('CSRF token not found: https://learnku.com/docs/laravel/csrf#csrf-x-csrf-token');
}
6年前 评论
leo

在默认的 Laravel 项目里使用 Axios 这个库来进行 ajax 请求是不需要 手动 去添加 csrf token,相关代码在 resources/assets/js/bootstrap.js

let token = document.head.querySelector('meta[name="csrf-token"]');

if (token) {
    window.axios.defaults.headers.common['X-CSRF-TOKEN'] = token.content;
} else {
    console.error('CSRF token not found: https://learnku.com/docs/laravel/csrf#csrf-x-csrf-token');
}
6年前 评论

讨论应以学习和精进为目的。请勿发布不友善或者负能量的内容,与人为善,比聪明更重要!