私多分ちゃんと読めてないのだろけれども、セッションIDのみCookieに保持するRedisストア等に対する優位性が見えていない。勉強したらわかるのかなぁ。

ms2satoms2sato のブックマーク 2021/09/12 11:08

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

"JWT=ステートレス"から一歩踏み出すための考え方

    おはようございます、ritouです。 この話に乗っかっていきます。 3行で ログアウト時にJWTを無効化できない実装は今後脆弱性診断で「OWASP Top 10 2021違反」と指摘されるようになりそう(今も個別にされてるかも...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう