несколько вопросов, возникших на этапе проектирования так сказать. Клиент - это просто вестка. Там есть js код, который запрашивает список всех доступных для заказа видов пицц и вы водит их на страницу. Когда пользователь заполняет корзину и оформляет заказ, должен посылаться POST запрос с данными о том какие виды пицц и в каком количестве пользователь заказал. Впорос: как проверить что запрос отправлен имено с моего сайта?
Csrf?
как именно? если клиент это статичный сайт который хостится на хостинге А. а сервис это api которое хостится на сайте В. По дефолту сервер ничего не знает о клиенте, а просто обрабатывает запрос на получение списка товаров и запрос на добавление заказа?
Обсуждают сегодня