除了檢查被作為POST
參數傳遞的 CSRF token
之外, VerifyCsrfToken
中間件也會檢查請求標頭中的 X-CSRF-TOKEN
。例如,你可以將其保存在 meta
標簽中:
<meta name="csrf-token" content="{{ csrf_token() }}">
一旦你創建了 meta
標簽,你就可以使用 jQuery
之類的函數庫將token
自動地添加到所有的請求頭中。這簡單、方便的為你的應用的AJAX
提供了 CSRF
保護:
$.ajaxSetup({
headers: {
'X-CSRF-TOKEN': $('meta[name="csrf-token"]').attr('content')
}
});