En este post te mostraré cómo agregar el token CSRF de Laravel a las llamadas AJAX con fetch, incluyendo el token en el encabezado.
Como bien sabes, el token CSRF de Laravel previene ataques CSRF y es necesario al hacer peticiones HTTP que no son GET.
En mi caso, como estoy importando mi script desde otro lugar, he colocado el token de manera global en window
dentro de una plantilla de blade, así:
<script type="text/javascript">
window.CSRF_TOKEN = '{{ csrf_token() }}';
</script>
Por favor observa que estoy invocando a la función csrf_token
de Laravel, pero para que esto funcione se necesita hacerlo en una plantilla de blade o similar.
De este modo, cuando se refresque la página web, el token será refrescado.
Ahora cada que hagamos una petición con fetch debemos incluir el encabezado con el token.
El encabezado en cuestión es X-CSRF-TOKEN
y, por ejemplo, para hacer una petición post, se hace lo siguiente:
fetch("/ruta", {
headers: {
'X-CSRF-TOKEN': window.CSRF_TOKEN// <--- aquí el token
},
method: "POST",
body: JSON.stringify({
"nombre": "Luis",
"web": "parzibyte.me"
})
})
.then(r => r.json())
.then(respuesta => {
console.log(respuesta);
});
Resumidamente hay que incluir en headers
el encabezado. Y eso es todo, ahora ya se pueden hacer peticiones AJAX desde fetch a Laravel.
Si no incluyes el token, recibirás una respuesta 419.
Te invito a ver mi post sobre una envoltura sobre fetch.
De este modo no necesitas axios u otras librerías, todo se hace con la función nativa fetch
.
No digo que las librerías sean malas, digo que tal vez no las necesitas.
Aquí dejo más sobre Laravel y más sobre JavaScript. De igual forma, como siempre, la documentación oficial.
El día de hoy vamos a ver cómo restablecer la impresora térmica GOOJPRT PT-210 a…
Hoy voy a enseñarte cómo imprimir en una impresora térmica conectada por USB a una…
En este post voy a enseñarte a programar un servidor web en Android asegurándonos de…
En este post te quiero compartir un código de C++ para listar y cancelar trabajos…
Gracias a WebAssembly podemos ejecutar código de otros lenguajes de programación desde el navegador web…
Revisando y buscando maneras de imprimir un PDF desde la línea de comandos me encontré…
Esta web usa cookies.