17 / 24
Как защитить React-приложение от CSRF-атак?
CSRF (Cross-Site Request Forgery) — атака, при которой вредоносный сайт заставляет браузер отправить запрос на ваш сервер с куками авторизованного пользователя. Защита строится на CSRF-токене (уникальный токен на каждую сессию/форму, который атакующий не может прочитать), атрибуте SameSite для кук и проверке заголовка Origin/Referer. Если авторизация через Authorization: Bearer вместо кук — CSRF невозможен по определению.