「(寿命の長い JWTトークンについては)サーバサイドでJWTの即時無効化機能を持っていないサービスは脆弱だ」でいいのかな。JWT でステートレスなセッション管理は幻想。

bluegoldbluegold のブックマーク 2022/04/18 20:06

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

サーバサイドでJWTの即時無効化機能を持っていないサービスは脆弱なのか? - くろの雑記帳

    きっかけ 昨年(2021年9月ごろ)に徳丸さんのこのツイートを見て、「2022年にはJWTを用いたセッション管理に代表される、ステートレスなセッション管理は世の中に受け入れられなくなっていくのだろうか?」と思って...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう