Cookieのセッションが漏れるとセッションハイジャックできてしまうので、デバイスにセッションを紐づけるdevice bindingのProposal。 キーはTPMに保存する

efclefcl のブックマーク 2024/04/04 09:05

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

GitHub - WICG/dbsc

    Device Bound Session Credentials (DBSC) aims to reduce account hijacking caused by cookie theft. It does so by introducing a protocol and browser infrastructure to maintain and prove possession of ...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう