gpt4 book ai didi

laravel-sanctum - 在 Laravel Sanctum 中用被盗的 cookie 重新认证

转载 作者:行者123 更新时间:2023-12-04 17:27:16 34 4
gpt4 key购买 nike

我使用 Laravel Sanctum 设置了 SPA 身份验证,它工作正常。我用一个用户登录成功。在 Chrome Devtools 中,Application > Storage > Cookies,我将 laravel_sessionXSRF-TOKEN 的值复制并保存到一个文本文件中,然后注销并删除所有 cookies 并刷新浏览器,这里我退出了。

然后我重新打开 Devtools,手动恢复 laravel_sessionXSRF-TOKEN 的值,刷新浏览器,现在我的状态是登录。

这正常吗?这是基于 cookie 的 session 身份验证的工作方式吗?

谢谢。

最佳答案

我遇到了同样的问题。我的问题是我在 AuthController< 中调用了 Auth::logout() 而不是 Auth::guard('web')->logout();/strong> 在 Laravel 中。

通过使用 Auth::guard('web')->logout(); cookie 似乎被服务器撤销并且不能再用于身份验证。

顺便说一句,我在这里找到了答案:https://stackoverflow.com/a/63449251/10095327

关于laravel-sanctum - 在 Laravel Sanctum 中用被盗的 cookie 重新认证,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/62457044/

34 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com