Si hacemos llamadas (servicio) desde la misma consola del sitio web, ¿se puede considerar un ataque CSRF o no? Aquí estamos usando la cookie csrf (atributo del mismo sitio establecido en verdadero), pero estamos invocando el servicio desde el mismo sitio web pero manualmente desde la consola web. ¿Esto viene bajo CSRF o es válido?