Если хранить токен на фронте, то его смогут посмотреть через код страницы и слать свои запросы.
Тебе нужно что бы фронт проксировал запросы к апи, тогда токен будет не нужен. Если клиент обращается к апи напрямую, каким образом ты представляешь себе запрос без токена?
Наверное я не совсем понимаю как это реализовать. Если использовать прокси то тогда надо убедиться что запрос к прокси пришёл именно от фронта а не откуда-то ещё, разве не так?
Наверное я не совсем понимаю как это реализовать. Если использовать прокси то тогда надо убедиться что запрос к прокси пришёл именно от фронта а не откуда-то ещё, разве не так?
Всем привет, оч странный вопрос будет, кто работал с этой штукой и где ее скачать можн(на просторах инета не нашел) https://www.conftool.net/en/index.html
Всё равно сложно. Если юзер захочет открыть 20 вкладок, то нам надо помнить 20-30 токенов. Хз, надо думать. У меня работает так как выше описал, а csrf по прямому назначению используется.
Всё равно сложно. Если юзер захочет открыть 20 вкладок, то нам надо помнить 20-30 токенов. Хз, надо думать. У меня работает так как выше описал, а csrf по прямому назначению используется.