Estou preocupado com a segurança do meu aplicativo.
Especificamente, quero saber o que aconteceria e quais medidas deveriam ser tomadas se um token de atualização, usado para obter novos tokens de acesso, fosse roubado ou comprometido.
5 respostas
Margherita
Sun Oct 27 2024
Apesar desta medida de segurança, o método não é infalível.
EthereumEagleGuard
Sun Oct 27 2024
No caso de um token de atualização ser roubado, temos a capacidade de colocar esse token na lista negra.
Giulia
Sun Oct 27 2024
O invasor pode continuar a utilizar o token de acesso roubado até sua expiração.
amelia_martinez_engineer
Sun Oct 27 2024
Ao colocar o token de atualização roubado em nossa lista negra, garantimos que ele não poderá gerar novos tokens de acesso.
Arianna
Sun Oct 27 2024
Este processo é semelhante à remoção de uma sessão em sistemas tradicionais.