Нужен ли мне CSRF-токен при использовании JWT в Cookie-файлах Secure / HttpOnly? - PullRequest
0 голосов
/ 05 октября 2018

Нужен ли CSRF-токен при использовании JWT в Secure / HttpOnly Cookie?Будет ли маркер CRSF, отправляемый в HTTP-заголовке, обеспечивать дополнительную ценность безопасности, или в этом случае он избыточен?

...