Браузерная безопасность (часть 2)

Ранее в первой части я разобрал SOP, CORS и Content-Type. Теперь продолжу тему: почему браузер сам отправляет авторизацию, как SameSite влияет на CSRF, от чего защищает HttpOnly и почему CORS не спаса

читать далее