- Düzenlendi
Feontendden laravel sanctum ile çerez tabanlı login olduktan sonra user alıyorum sonrasında sanctum ne token bekliyor nede route da sanctum middleware. Doğru anliyorsam, oluşturulan çerez tarayıcıda duruyor, karşılığı ise veritabaninda session tablosunda saklar,oturum süresi bitene veya logout olana kadar her istekde gönderir ve karşılaştırma yaparak kullanıcıyı tanır. Bu çerez okunamaz ve degistirilemez. Peki ama güvenlik için bu yeterlimi örneğin user bilgilerini güncelle diginde controlerda tekrar ek kontroller yapmalımiyim. Çünkü controllerde user-auth dediğimde user oradadır sanctum bu yapısı sayesinde.