Встречается на собеседованиях • сегодня
Что такое CSRF токен
CSRF (Cross-Site Request Forgery) токен — это уникальный, секретный и непредсказуемый ключ, который сервер генерирует для каждого пользовательского сеанса. Он добавляется в формы или запросы, требующие аутентификации, чтобы защитить от подделки межсайтовых запросов.
**Как это работает:**
1. Сервер генерирует токен и привязывает к сессии пользователя
2. Токен встраивается в форму как скрытое поле (``)
3. При отправке формы сервер проверяет соответствие токена в запросе и сессии
Пример в Express.js:
```javascript
const csrf = require('csurf');
const csrfProtection = csrf({ cookie: true });
app.get('/form', csrfProtection, (req, res) => {
res.render('form', { csrfToken: req.csrfToken() });
});
app.post('/process', csrfProtection, (req, res) => {
// Запрос будет отклонен, если токен неверен
});
```
В форме:
```html
```

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы