Protégez votre application avec CSRF sans Lithe

DEV - 04/11
Dans ce tutoriel, nous allons apprendre à implémenter la protection CSRF (Cross-Site Request Forgery) avec Lithe,...

Dans ce didacticiel, nous allons apprendre à implémenter la protection CSRF (Cross-Site Request Forgery) avec Lithe, pour éviter que des exigences inutiles soient faites dans votre application. Ce guide est pensé pour les débutants, alors nous allons par parties !

Qu'est-ce que le CSRF ?

CSRF, ou Cross-Site Request Forgery, est un type d'attaque d'un utilisateur lancé pour exécuter une action non autorisée sur un site qui n'est pas authentifié. Cette attaque est dangereuse pour l'envahisseur qui peut manipuler des données ou accéder à des zones restreintes. Pour éviter cela, nous ajouterons une mesure de sécurité qui empêchera les demandes suspectes d'être traitées.

Structure du didacticiel

  1. Configurer Lithe
  2. Installer le middleware CSRF
  3. Ajouter le jeton CSRF sans backend
  4. Vérifier le jeton sans backend
  5. Envoyer le jeton depuis le frontend
  6. Tester la protection CSRF

Vamos começar!

Étape 1 : Configurer ou Lithe

Si vous n'avez pas encore configuré Lithe, venez installer le framework av...
[Courte citation de 8% de l'article original]

Loading...