лучше на get не вешать? Так просто можно обезопасить себя от того, что кто то злой на своем сайте выставить img с ссылкой на тяжелый роут моего приложения и это будет нагружать
Ну да, если конечно у тебя рест более менее и гет это получение данных, то смысла в CSRF токенах нет
Ну это не решит проблему по такому кейсу, что мешает получать CSRF токен в таком случае и подсовывать... Это нужно лишь чтобы пользователя (данные) защитить
Обсуждают сегодня