vue(spa).
есть JWT токен с временем жизни, но токен можно утощить, я так понимаю csrf я не могу использовать? если не могу использовать csrf, то как я могу обезопасить юзеров или если могу его передавать и проверять от спа, то подскажите плз как это сделать?)
Никак
Сам токен не получится обезопасить. Но можно запретить выполнять критические действия на аккаунте без подтверждения (паролем, otp, через код на email)
Обсуждают сегодня