Блин, нет, все не то :( Я как-то слышала слово, похожее по смыслу на "повторяемость", "ожидаемость", это был англицизм. Не могу вспомнить и не гуглится вообще
Блин, нет, все не то :( Я как-то слышала слово, похожее по смыслу на "повторяемость", "ожидаемость", это был англицизм. Не могу вспомнить и не гуглится вообще
Блин, нет, все не то :( Я как-то слышала слово, похожее по смыслу на "повторяемость", "ожидаемость", это был англицизм. Не могу вспомнить и не гуглится вообще
Если у меня есть отдельный фронт на React и отдельно бекенд в виде Django REST API как обычно прокидывают на фронт CSRF токен? Генерируют на серваке который отдаёт фронт и сохраняют в базу которую чекает бекенд на джанго? Как вообще в single page applications обходятся с CSRF штуками?
Я не шарю, но логика подсказывает, что если SPA шлёт в API токен через http headers, то CSRF невозможен, следовательно CSRF token не нужен и следует его выключить.
Если у меня есть отдельный фронт на React и отдельно бекенд в виде Django REST API как обычно прокидывают на фронт CSRF токен? Генерируют на серваке который отдаёт фронт и сохраняют в базу которую чекает бекенд на джанго? Как вообще в single page applications обходятся с CSRF штуками?
Если у меня есть отдельный фронт на React и отдельно бекенд в виде Django REST API как обычно прокидывают на фронт CSRF токен? Генерируют на серваке который отдаёт фронт и сохраняют в базу которую чекает бекенд на джанго? Как вообще в single page applications обходятся с CSRF штуками?
Бекенд может положить его в куки, откуда его может свободно получить клиент