Перейти к содержимому
25 / 44

Как защитить Vue-приложение от CSRF-атак?

CSRF (Cross-Site Request Forgery) — атака, при которой вредоносный сайт отправляет запрос от имени авторизованного пользователя, используя его cookie. Защита: CSRF-токен (серверный токен в каждом мутирующем запросе), SameSite cookie (браузер не шлёт cookie с чужих сайтов), проверка Origin/Referer заголовков на сервере.

Как защитить Vue-приложение от CSRF-атак? | JScriptiser