2
Mã thông báo CSRF cần thiết khi sử dụng Xác thực không trạng thái (= Không phiên)?
Có cần thiết phải sử dụng Bảo vệ CSRF khi ứng dụng dựa vào xác thực không trạng thái (sử dụng thứ gì đó như HMAC) không? Thí dụ: Chúng tôi đã có một ứng dụng trang duy nhất (nếu không chúng ta phải thêm mã thông báo mỗi liên …