Вопросы по теме 'client-side-attacks'

Должен ли я хранить все токены-носители oAuth2, сгенерированные UUIDv4, в моей базе данных, чтобы предотвратить атаку?
Я генерирую токены доступа и обновления oauth2 и сохраняю их в своей базе данных. Я генерирую эти токены, используя UUID v4, и удаляю тире. Раньше я удалял токены после истечения срока их действия, но теперь я храню их все, потому что думал о том,...
1707 просмотров