加密问答
如果刷新令牌被盗怎么办?
如果刷新令牌被盗怎么办?

我担心我的应用程序的安全性。
具体来说,我想知道如果用于获取新访问令牌的刷新令牌被盗或泄露,会发生什么以及应采取哪些措施。

5 回答数

尽管有这种安全措施,但该方法并非万无一失。
是否有帮助?
265
95

如果刷新令牌被盗,我们可以将该令牌列入黑名单。
是否有帮助?
329
26

攻击者可以继续使用被盗的访问令牌,直到其过期。
是否有帮助?
250
67

通过将被盗的刷新令牌放入我们的黑名单中,我们确保它无法生成任何新的访问令牌。
是否有帮助?
385
90

此过程类似于删除传统系统中的会话。
是否有帮助?
344
85