Bài viết về: OAuth 2.0

Bài viết về: OAuth 2.0

Refresh token rotation thực chiến: Thiết kế đăng nhập an toàn cho API

Refresh token rotation thực chiến: Thiết kế đăng nhập an toàn cho API

Access token ngắn hạn giảm thời gian kẻ tấn công có thể sử dụng token bị lộ, nhưng refresh token lại là thông tin đăng nhập dài hạn có khả năng tạo access token mới. Nếu backend chấp nhận một refresh token nhiều lần, bản sao bị đánh cắp có thể duy trì phiên gần như âm thầm. Refresh token rotation giải quyết vấn đề bằng cách thay token sau mỗi lần sử dụng và phát hiện token cũ bị phát lại.

Đọc tiếp →