なるほど:“「セッションIDをJWTに内包する」 という考え方です。”

takezakitakezaki のブックマーク 2021/09/11 13:18

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

"JWT=ステートレス"から一歩踏み出すための考え方

    おはようございます、ritouです。 この話に乗っかっていきます。 3行で ログアウト時にJWTを無効化できない実装は今後脆弱性診断で「OWASP Top 10 2021違反」と指摘されるようになりそう(今も個別にされてるかも...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう