Evet, CSRF token kullanabilirsin bunun için. Cookie veya header ile gönderebilirsin tokeni.
Ayrıca başka hiçbir site üzerinden istek atılmasın istiyorsan
CORS aktif edebilirsin.
Bu değerli bilgiler yazılım okuyan bir öğrenci olarak benim için çok değerliydi çok sağolun. Kolaylıklar gelsin