Skip to content
17 / 24

Как защитить React-приложение от CSRF-атак?

CSRF (Cross-Site Request Forgery) — атака, при которой вредоносный сайт заставляет браузер отправить запрос на ваш сервер с куками авторизованного пользователя. Защита строится на CSRF-токене (уникальный токен на каждую сессию/форму, который атакующий не может прочитать), атрибуте SameSite для кук и проверке заголовка Origin/Referer. Если авторизация через Authorization: Bearer вместо кук — CSRF невозможен по определению.

Как защитить React-приложение от CSRF-атак? | JScriptiser