Supongamos que he creado un sitio web que, en cada solicitud a la API, permite enviar token JWT y token CSRF. Así que vamos a crear un caso así:
He iniciado sesión en el usuario A y hago una solicitud ajax a la API con el token JWT y CSRF. Voy a la red y leo estos tokens y los copio.
Luego voy a, por ejemplo, otro servidor o programa de inyección e inyecto este token JWT y CSRF. ¿Podré recibir datos? Si sí / no ¿por qué? Necesito agregar que cors está deshabilitado
Esperando respuestas. Muchas gracias y saludos