Да. Вот мне и нужно понять сто это действительно моего сайта запрс пришёл. В нормальных сайтах в input hidden спрятан csrf токе который идёт на сервер. А тут как?
Если нужно токен отправить, можно получить и отправить его назад
Ну это да :) получается что каждый раз при загрузке фрагмента страницы с input мне нужно делать запрос на сервер и сохранять где то в сервисе что бы потом прикрепить в header и затем на сервере распарсиит его сравнить с тем что в бд?
Да. Вот мне и нужно понять сто это действительно моего сайта запрс пришёл. В нормальных сайтах в input hidden спрятан csrf токе который идёт на сервер. А тут как? Поясни как с ангуляром на простом примере