“3rd Party Cookie を攻撃に使っている CSRF の対策にも繋がっている”"CSRF 対策のリスクがあるから Origin を見るのではなく、全ての場所で Origin を確認するのがプラクティス""Origin ヘッダとは別に定義されたのが Fetch Metadata"

akymrkakymrk のブックマーク 2024/04/27 23:33

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

令和時代の API 実装のベースプラクティスと CSRF 対策 | blog.jxck.io

    Intro CSRF という古の攻撃がある。この攻撃を「古(いにしえ)」のものにすることができたプラットフォームの進化の背景を、「Cookie が SameSite Lax by Default になったからだ」という解説を見ることがある。 ...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう