原因在于:
laravel提供简易的方法,让您可以保护您的应用程序不受到 CSRF(跨网站请求伪造)攻击。跨网站请求伪造是一种恶意的攻击,借以代表经过身份验证的用户执行未经授权的命令。所有laravel会自动在每一位用户的session中放置随机的token,这个token将被用来确保经过验证的用户是实际发出请求至应用程序的用户。
解决方案:
1、插入 CSRF Token 到表单
<input type='hidden' name='_token' value='{{ csrf_token() }}'>
2、关掉token保护机制(用于api制作)
打开 app/Http/Kernel.php 找到 \App\Http\Mikddleware\VerifyCsrfToken::class , 将其注释掉