# LiveComponent Security Model ## CSRF-Schutz für LiveComponents ### Frage: Sollten wir CSRF grundsätzlich für LiveComponents deaktivieren? **Antwort: Ja, aber mit alternativen Sicherheitsmaßnahmen.** ### Warum CSRF-Deaktivierung bei LiveComponents sinnvoll ist #### 1. **Technische Inkompatibilität** - LiveComponents senden **State per JSON**, nicht als Form-Data - Traditionelle CSRF-Tokens in `