Вадим
всем привет!
подскажите как в pwa защищаться от csrf?
там не загружается страница каждый раз и токен на странице получается один раз в момент когда сервис-воркер ее кеширует
при помощи реквест валидатион токена.
делаем запрос к бекенду для получения токена,
сохраняем его где-нибудь (будет хорошим местом cookie)
а затем прикрепляем его к любому запросу
наверное можно добавить шаг обновления токена раз в 15 минут но это лишь как дополнительная защита от компрометации старого токена