['api/*', 'sanctum/csrf-cookie'], 'allowed_methods' => ['*'], 'allowed_origins' => $allowedOrigins !== null && $allowedOrigins !== '' ? array_values(array_filter(array_map('trim', explode(',', $allowedOrigins)))) : ['*'], 'allowed_origins_patterns' => [ '#^https?://localhost(:\d+)?$#', '#^https?://127\.0\.0\.1(:\d+)?$#', '#^https?://\[::1\](:\d+)?$#', ], 'allowed_headers' => ['*'], 'exposed_headers' => [], 'max_age' => 86400, 'supports_credentials' => false, ];