REST APIの4つの原則(制約)と美しいエンドポイントURLの設計 【入門編】 CSRF(Cross-Site Request Forgery)対策としてのAnti-CSRFトークンとSameSite属性 – Web APIアーキテクチャ・データ連携実践ガイド
こんにちは!プロトコルの奥深い世界へようこそ。WebアプリケーションやREST APIを作っていると、必ず耳にするセキュリティ用語がいくつかありますよね。その中でも、初学者の方が「名前は知っているけれど、具体的にどう危なくて、どう守ればいい...