['sanctum/csrf-cookie', 'login', 'register', 'logout', 'auth/*', 'api/*'], 'allowed_methods' => ['*'], // Origine du front autorisée à envoyer le cookie de session (SPA Sanctum). 'allowed_origins' => [env('FRONTEND_URL', 'https://streakfit.nfteam.ovh')], 'allowed_origins_patterns' => [], 'allowed_headers' => ['*'], 'exposed_headers' => [], 'max_age' => 0, // Requis par Sanctum SPA : le cookie de session doit voyager avec les requêtes cross-origin du front. 'supports_credentials' => true, ];