Добавлю что если Вам не нужна авторизация через соц. сети не используйте токены (ни в каком виде OAuth jwt и т.п.) Пользуйтесь сессиями, да-да Обычными встроенными сессиями, единственная сложность в Laravel это что нужно получить csrf (для этого нужно внести один путь в исключения мидлвари) , если нет авторизации то и этой проблемы нет.
Если хочется по модному то есть
Laravel Airlock, где все сделано и документация написана, хотя лично я считаю что если сессии подходят (spa на том же домене что и бэк) то в пакете нет необходимости.
Любые токены более, либо также опасны как сессии, а также более сложны в работе. При выборе токенов надо точно понимать зачем тебе это.