SPA на Vue + Laravel: Сессии и CSRF токен
Пишу приложение, Laravel используется для API на JWT токенах. В web всего один route, который собственно возвращает каркас веб-страницы, а сама маршрутизация реализована на фронте.
Я в Laravel совсем новичок, возник вопрос где отключить CSRF защиту и laravel сессии? И главное, что вообще laravel сует в куки из коробки, что не понадобится для API?