常规在form表单中配置token方式
{!! csrf_field() !!} Or <input type="hidden" name="_token" value="<?PHP echo csrf_token(); ?>"> Or <?PHP echo csrf_field(); ?>
AJAX请求
首先配置Meta或者存储在其他地方
<Meta name="csrf-token" content="{{ csrf_token() }}">
ajax调用前设置token到header中
$.ajaxSetup({ headers: { 'X-CSRF-TOKEN': $('Meta[name="csrf-token"]').attr('content') } });
使用jquery-ujs时
引入ujs
<script src="https://cdn.bootcss.com/jquery-ujs/1.2.2/rails.js"></script>
针对a标签的delete请求
<a href="/admin/manager/api/1" data-method="DELETE" >删除[Delete]</a>
<Meta name="csrf-token" content="{{ csrf_token() }}"/> //token值 <Meta name="csrf-param" content="_token"/> //token请求时key