доступен неавторизированным пользователям.
                  
                  
                  При этом есть услуга, которая даёт этот функционал с данными по API этой же фичи за деньги.
                  
                  
                  Чтобы понимать, что запрашивают 1й вариант, я проверял csrf - токен.
                  
                  
                  Сейчас тимлид хочет физически вынести фронтенд-часть отдельно от бекенда. Т.е. не будет возможности генерировать csrf-токен. 
                  
                  
                  Могу ли я как-то проверять, что запрос происходит именно с нашего сайта, с нашей формы иначе, не через csrf?
                  
                  
                
А на фронтовом бэке нельзя это проверять? Или он вообще не хочет, чтобы фронтовый бэк общался с бэкендным бэком?
Обсуждают сегодня