ли в конфигах фронта запилить ключ, который не увидет пользователь, хешить запрос+ключ и сверять на беке хеши?
                  
                  
                  или есть готовые решения? csrf вроде для форм, а у меня при загрузке сайта много запросов на бекенд идет
                  
                  
                  Не хочется чтобы мне заспамили базу, почти везде я обращаюсь к бд
                  
                  
                
jwt, не?
Таймаут на запросы? Каптча
Обсуждают сегодня