Любая форма, которую может опубликовать машина (например, приложение для iOS), подвержена CSRF.
Обойти это невозможно.Если вы можете закодировать его в Objective-C, кто-то другой может закодировать его в JS.
«Стандартный» способ решить эту проблему - создать отдельный API для iPhone.Пользователи заполняют форму и отправляют ее.IPhone общается напрямую с выделенным API и полностью обходит форму.
Чтобы защитить iPhone от несанкционированного доступа, у вас есть два основных варианта:
1) Отправлять запросы API через HTTPS и парользащитите их
2) Вставьте SSL-сертификат в ваше приложение и выполните SSL-рукопожатие с двусторонней аутентификацией между устройством и сервером.