我使用 Laravel Sanctum 设置了 SPA 身份验证,效果很好。我使用用户成功登录。在 Chrome Devtools 中,Application > Storage > Cookies 中,我将 和 的值复制并保存laravel_session
到XSRF-TOKEN
一个文本文件中,然后注销并删除所有 cookie 并刷新浏览器,在这里我注销了。
然后我重新打开 Devtools,手动恢复 和 的值laravel_session
,XSRF-TOKEN
刷新浏览器,现在我的状态是已登录。
这是正常的吗?这是基于 cookie 的会话身份验证的工作方式吗?
谢谢你。