Можно ли защититься от csrf атак без cookies?
Можно ли защититься от csrf атак без cookies?
Ответы (1 шт):
Автор решения: Pavel Mayorov
→ Ссылка
Да, можно - если вообще не использовать куки.
Для этого понадобится строго разделить приложение на статическую часть (SPA) и веб-API, и передавать токен/идентификатор сессии/что ещё нужно в каждом запросе к API самостоятельно.