Здравствуйте, я делаю API на nodeJs с использованием плагина restify, для авторизации использую JWT. И у меня возник вопрос нужна ли защищаться от такой атаки в API?
jenya7771, может, но тут реально простого выхода нет, но как минимум гоняем токен по ssl, привязываем к устройству (если это подходит нашему проекту), привязываем токен к адресу (опять же, если это нам подходит).
Нет.
CSRF, как следует из названия Сross Site Request Forgery, нужен только для проверки доступа с сайта (из браузера) и защиты от ботов.
API, как следует из названия Application Programming Interface, наоборот, предназначен для ботов.