токен с временем жизни, но токен можно утощить, подскажите плз как обезопасить запросы юзеров по типу csrf или может как-то еще плз?
Если можно утащить JWT (как?), то что мешает утащить и CSRF токен?
хедер
При передаче JWT через хэдер CSRF атака невозможна в принципе
Нужно выбрать время жизни токена таким, что бы не сильно часто разлогинивало пользователей но достаточно быстро ежели токен сопрут.
Обсуждают сегодня