CSRF Protection
Double-submit cookie CSRF prevention.
1 min readEdit this page
Usage
import { csrf } from '@restjs/security'
app.use(csrf())How it works
- Server sets a random token as a cookie
- Client sends the token as
x-csrf-tokenheader - Server compares using constant-time comparison
Safe methods (GET, HEAD, OPTIONS) skip validation.
Warning
Token comparison uses constant-time comparison to prevent timing attacks.