но никак не могу ее до конца скомпоновать у себя в голове.
То есть каждый раз к каждому запросу на сервер я должен добавлять csrf. А если у меня spa и ajax использую?
Как мне изнчально этот токен получить? Если бы страничку php рендерил, вопросов нет.
Можно в контроллере прописать public $enableCsrfValidation = false;
Обсуждают сегодня