Hacker News Digest

14 октября 2025 г. в 15:34 • alexedwards.net • ⭐ 111 • 💬 77

OriginalHN

#go#csrf#web-security#http#sec-fetch-site#origin#rails

A modern approach to preventing CSRF in Go

Новая функция http.CrossOriginProtection в Go 1.25 помогает защититься от CSRF, проверяя заголовки Sec-Fetch-Site и Origin. Она блокирует небезопасные запросы (POST, PUT и т.д.) от разных источников. Однако она не защищает от старых браузеров без этих заголовков. Для полной безопасности следует сочетать её с токенами.