Обычно стандартный алгоритм такой: На фронте можете отлавливать отправку формы, отсылать аяксом на бэкэнд, на бэке валидировать данные, работать с сессией пользователя, возвращать ответ фронту.
P. S. Отлавливать - в том смысле, что return false до отправки, если не хотите перезагрузки страницы
Так, дело в том что нужно реализовать авторизацию для API https://laravel.com/docs/5.5/passport
а после это API юзать на фронте. В API используется token для авторизации, соответственно никаких сессий там нет.
Ну или я что-то неверно понял.