Size: a a a

Node.js — русскоговорящее сообщество

2020 January 20

V

Victor in Node.js — русскоговорящее сообщество
csrf надо конечно, там же сервер токен генерит
источник

Ð

Ð in Node.js — русскоговорящее сообщество
да это я не подумавши, xss - вот не нужно, почти )
источник

V

Victor in Node.js — русскоговорящее сообщество
но если это json api насколько знаю оно там не нужно
источник

V

Victor in Node.js — русскоговорящее сообщество
это защита чисто для форм
источник

Ð

Ð in Node.js — русскоговорящее сообщество
ну как минимум нодер должен уметь отдавать allow-origin
источник

V

Victor in Node.js — русскоговорящее сообщество
но мб я не так понял если кто-то шарит подтвердите/опровергните
источник

Ð

Ð in Node.js — русскоговорящее сообщество
или делегировать это админу )
источник

V

Victor in Node.js — русскоговорящее сообщество
Ð
ну как минимум нодер должен уметь отдавать allow-origin
корс и ксрф это разные вещи
источник

Ð

Ð in Node.js — русскоговорящее сообщество
я знаю, спс кэп
источник

V

Victor in Node.js — русскоговорящее сообщество
ну просто ты так контекст переключил резко)
источник

Ð

Ð in Node.js — русскоговорящее сообщество
бывает
источник

Ð

Ð in Node.js — русскоговорящее сообщество
это все мышление яваскриптом
источник

V

Victor in Node.js — русскоговорящее сообщество
так что скажите, ксрф не же нужно если это json api, я все правильно понял?
источник

Ð

Ð in Node.js — русскоговорящее сообщество
не нужно ограничиваться json api )
источник

V

Victor in Node.js — русскоговорящее сообщество
вай нот?)
источник

V

Victor in Node.js — русскоговорящее сообщество
как я понял эту технологию что злоумышленник может со своего сайта сделать отправку формы на чужой сайт и этот csrf токен генерится чтоб убедиться что форма отправлена с нужного сайта
но фетч запрос на чужое апи со своего сайта сделать нельзя из-за корс и поэтому csrf не нужен для апи
источник

Ð

Ð in Node.js — русскоговорящее сообщество
не только формы
источник

V

Victor in Node.js — русскоговорящее сообщество
а что еще отправить то можно?)
источник

Ð

Ð in Node.js — русскоговорящее сообщество
накручивать например статистику запрашивая метод апи не требующий авторизации - почему нет
источник

V

Victor in Node.js — русскоговорящее сообщество
так как ты запросишь метод апи то?
источник