사이트 간 요청 위조를 뜻한다.
공격자가 사용자가 로그인한 웹사이트에서 사용자가 원하지 않는 동작을 수행하게 하는 보안 취약점이다.


그 이유는 해당 기능을 사용 하면 CSRF 토큰을 검사해야한다.
그러나 api서버는 무상태성이고, 권한이 필요한 요청을 위해서 인증(OAuth2, jwt토큰 등)을 포함시키고 있기에 csrf를 위한 설정을 하기 보다 기능을 끄는 편이라고 한다.
무상태성(Stateless)
서버가 클라이언트의 상태를 저장하지 않는다.