2
CSRF टोकन स्टेटलेस (= बिना सत्र) प्रमाणीकरण का उपयोग करते समय आवश्यक है?
क्या CSRF प्रोटेक्शन का उपयोग करना आवश्यक है, जब एप्लिकेशन स्टेटलेस प्रमाणीकरण (HMAC जैसी किसी चीज़ का उपयोग करके) पर निर्भर हो? उदाहरण: हम एक ही पृष्ठ एप्लिकेशन मिल गया है (अन्यथा हम एक लिंक पर टोकन संलग्न करने के लिए है: <a href="...?token=xyz">...</a>। उपयोगकर्ता स्वयं का उपयोग करके प्रमाणित …