タグ

2023年11月1日のブックマーク (1件)

  • 特定のルートをCSRFトークンチェックを除外する - Larapet

    この投稿の内容は Laravel 5.1 以降のバージョンにおいて利用できます。 Laravel で外部からの Webhook を受けたいときなど、特定のルートだけCSRFトークンのチェックをバイパスする必要性がある場合があります。WebhookプロバイダはCSRFトークンを知るわけがなく、扱えませんから。 来ならば必要なルートをそもそもVerifyCsrfTokenミドルウェアがかからないように別途定義したほうがいいようなものですが、VerifyCsrfTokenミドルウェアはwebのルート全体にかけるべきでもあるためWebhookのためだけに分けたルーティングを定義するのも面倒なだけ。 デフォルトのVerifyCsrfTokenミドルウェアを利用している場合、それ(app/Http/Middleware/VerifyCsrfToken.php)の$exceptに以下のように除外するル

    特定のルートをCSRFトークンチェックを除外する - Larapet