Ich mache mir Sorgen um die Sicherheit meiner Anwendung.
Konkret möchte ich wissen, was passieren würde und welche Maßnahmen ergriffen werden sollten, wenn ein Aktualisierungstoken, mit dem neue Zugriffstoken erhalten werden, gestohlen oder kompromittiert wird.
5 Antworten
Margherita
Sun Oct 27 2024
Trotz dieser Sicherheitsmaßnahme ist die Methode nicht narrensicher.
EthereumEagleGuard
Sun Oct 27 2024
Im Falle eines Diebstahls eines Aktualisierungstokens haben wir die Möglichkeit, dieses Token auf die schwarze Liste zu setzen.
Giulia
Sun Oct 27 2024
Der Angreifer kann das gestohlene Zugriffstoken bis zu seinem Ablauf weiter verwenden.
amelia_martinez_engineer
Sun Oct 27 2024
Indem wir das gestohlene Aktualisierungstoken auf unsere schwarze Liste setzen, stellen wir sicher, dass es keine neuen Zugriffstoken generieren kann.
Arianna
Sun Oct 27 2024
Dieser Vorgang ähnelt dem Entfernen einer Sitzung in herkömmlichen Systemen.