доступен неавторизированным пользователям.
При этом есть услуга, которая даёт этот функционал с данными по API этой же фичи за деньги.
Чтобы понимать, что запрашивают 1й вариант, я проверял csrf - токен.
Сейчас тимлид хочет физически вынести фронтенд-часть отдельно от бекенда. Т.е. не будет возможности генерировать csrf-токен.
Могу ли я как-то проверять, что запрос происходит именно с нашего сайта, с нашей формы иначе, не через csrf?
А на фронтовом бэке нельзя это проверять? Или он вообще не хочет, чтобы фронтовый бэк общался с бэкендным бэком?
Обсуждают сегодня