25 / 44
Как защитить Vue-приложение от CSRF-атак?
CSRF (Cross-Site Request Forgery) — атака, при которой вредоносный сайт отправляет запрос от имени авторизованного пользователя, используя его cookie. Защита: CSRF-токен (серверный токен в каждом мутирующем запросе), SameSite cookie (браузер не шлёт cookie с чужих сайтов), проверка Origin/Referer заголовков на сервере.