laravel

Agregar token CSRF de Laravel a fetch de JavaScript

En este post te mostraré cómo agregar el token CSRF de Laravel a las llamadas AJAX con fetch, incluyendo el token en el encabezado.

Como bien sabes, el token CSRF de Laravel previene ataques CSRF y es necesario al hacer peticiones HTTP que no son GET.

Incluyendo token en window

En mi caso, como estoy importando mi script desde otro lugar, he colocado el token de manera global en window dentro de una plantilla de blade, así:

See the gist on github.

Por favor observa que estoy invocando a la función csrf_token de Laravel, pero para que esto funcione se necesita hacerlo en una plantilla de blade o similar.

De este modo, cuando se refresque la página web, el token será refrescado.

Incluir encabezado con fetch

Ahora cada que hagamos una petición con fetch debemos incluir el encabezado con el token.

El encabezado en cuestión es X-CSRF-TOKEN y, por ejemplo, para hacer una petición post, se hace lo siguiente:

See the gist on github.

Resumidamente hay que incluir en headers el encabezado. Y eso es todo, ahora ya se pueden hacer peticiones AJAX desde fetch a Laravel.

Si no incluyes el token, recibirás una respuesta 419.

Más cosas que hacer con fetch

Te invito a ver mi post sobre una envoltura sobre fetch.

Conclusión

De este modo no necesitas axios u otras librerías, todo se hace con la función nativa fetch.

No digo que las librerías sean malas, digo que tal vez no las necesitas.

Aquí dejo más sobre Laravel y más sobre JavaScript. De igual forma, como siempre, la documentación oficial.

Encantado de ayudarte


Estoy disponible para trabajar en tu proyecto, modificar el programa del post o realizar tu tarea pendiente, no dudes en ponerte en contacto conmigo.

No te pierdas ninguno de mis posts

Suscríbete a mi canal de Telegram para recibir una notificación cuando escriba un nuevo tutorial de programación.
parzibyte

Programador freelancer listo para trabajar contigo. Aplicaciones web, móviles y de escritorio. PHP, Java, Go, Python, JavaScript, Kotlin y más :) https://parzibyte.me/blog/software-creado-por-parzibyte/

Entradas recientes

Plugin ESC POS – Actualización 3.4.0: imprimir HTML

El plugin para imprimir en impresoras térmicas alcanza hoy su versión 3.4.0 agregando soporte para…

1 día hace

JavaScript (lado del cliente): leer pixeles de imagen

En ocasiones es necesario leer los pixeles y colores de una imagen con JavaScript del…

1 semana hace

PHP y JavaScript: llenar select con AJAX

Siguiendo con los tutoriales de listas desplegables o select con JavaScript, vamos a ver cómo…

1 semana hace

Imprimir PDF generado con HTML

Hoy vamos a ver programar la impresión de un PDF generado a partir de HTML…

1 semana hace

JavaScript: llenar select con arreglo

En este tutorial básico de JavaScript con HTML vamos a ver cómo llenar una lista…

2 semanas hace

Imprimir PDF a partir de URL

En este artículo se presenta una guía para imprimir un PDF a partir de una…

2 semanas hace

Esta web usa cookies.