Определите сторону сервера, если клиент уважает атрибут cookie-файла samesite
Есть ли способ узнать на стороне сервера, если клиент соблюдает тот же атрибут сайта установленного cookie?
Я спрашиваю конкретно в отношении предотвращения CSRF-атак. Моя гипотеза заключается в том, что если вы можете запретить пользователям входить в систему с помощью браузеров, которые не учитывают один и тот же атрибут сайта, вы должны быть защищены без использования токена CSRF.
Пожалуйста, скажите мне, если я что-то пропустил.
Моя первая мысль о том, как проверить поддержку, заключается в проверке пользовательского агента и версии в браузерах, которые поддерживают атрибут samesite