サクサク読めて、アプリ限定の機能も多数!
私多分ちゃんと読めてないのだろけれども、セッションIDのみCookieに保持するRedisストア等に対する優位性が見えていない。勉強したらわかるのかなぁ。
ms2sato のブックマーク 2021/09/12 11:08
"JWT=ステートレス"から一歩踏み出すための考え方私多分ちゃんと読めてないのだろけれども、セッションIDのみCookieに保持するRedisストア等に対する優位性が見えていない。勉強したらわかるのかなぁ。2021/09/12 11:08
このブックマークにはスターがありません。 最初のスターをつけてみよう!
zenn.dev/ritou2021/09/11
おはようございます、ritouです。 この話に乗っかっていきます。 3行で ログアウト時にJWTを無効化できない実装は今後脆弱性診断で「OWASP Top 10 2021違反」と指摘されるようになりそう(今も個別にされてるかも...
377 人がブックマーク・17 件のコメント
\ コメントが サクサク読める アプリです /
私多分ちゃんと読めてないのだろけれども、セッションIDのみCookieに保持するRedisストア等に対する優位性が見えていない。勉強したらわかるのかなぁ。
ms2sato のブックマーク 2021/09/12 11:08
このブックマークにはスターがありません。
最初のスターをつけてみよう!
"JWT=ステートレス"から一歩踏み出すための考え方
zenn.dev/ritou2021/09/11
おはようございます、ritouです。 この話に乗っかっていきます。 3行で ログアウト時にJWTを無効化できない実装は今後脆弱性診断で「OWASP Top 10 2021違反」と指摘されるようになりそう(今も個別にされてるかも...
377 人がブックマーク・17 件のコメント
\ コメントが サクサク読める アプリです /