1. 程式人生 > >laravel csrf保護

laravel csrf保護

CI 如何 post請求 lar 需要 acad 我們 模擬 白名單

有時候我們的項目需要和外部的項目進行接口對接,如果是post的方式請求;laravel要求csrf保護

但是別人是ci框架或者沒有csrf_token的;該如何處理呢?

可以把我們不需要csrf的url加入到白名單中

學習來源:

http://laravelacademy.org/post/6742.html

然後一般模擬接口請求的時候,可以用firefox的RESTClient來模擬

如果是post請求的話 在正文中 直接寫 id=1&&name=hhh

還需要一個header頭:Content-type : application/x-www-form-urlencoded

如果是get請求的話 直接在url後加?id=1&&name=hhh

laravel csrf保護