Evet, CSRF token kullanabilirsin bunun için. Cookie veya header ile gönderebilirsin tokeni.
Ayrıca başka hiçbir site üzerinden istek atılmasın istiyorsan CORS aktif edebilirsin.