Вопросы к Поиску с Алисой
CSRF-защита в Laravel работает следующим образом: для каждой активной пользовательской сессии в приложении автоматически генерируется CSRF-токен. laravel.su laravel.ru Этот токен используется для проверки того, что именно авторизованный пользователь делает запрос в приложение. laravel.ru
При создании HTML-формы «POST», «PUT», «PATCH» или «DELETE» в приложении в неё включают скрытое поле _token CSRF, чтобы посредник CSRF мог проверить запрос. laravel.su Для удобства можно использовать директиву Blade @csrf для создания скрытого поля ввода, содержащего токен. laravel.su
Посредник Illuminate|Foundation|Http|Middleware|ValidateCsrfToken автоматически проверяет соответствие токена во входном запросе и токена, хранящегося в сессии. laravel.su Когда эти два токена совпадают, считается, что запрос инициирует аутентифицированный пользователь. laravel.su
CSRF-защита нужна для защиты веб-приложений от атак с подделкой межсайтовых запросов (CSRF), при которых злоумышленник заставляет пользователя выполнить нежелательное действие на сайте, где он авторизован. astanahub.com