а эти токены могут быть легко украдены. Верно? Так не возможно ли решить эту проблему с использованием что-то вроде SSH? Скажем GitLab явно использует SSH для приватных репозиториях.
Можно точно так же попросить клиента сгенерировать ключ и юзать цифровую подпись.
https предоставляет достаточный уровень защиты. Если вы пишете не пентагон, то должно быть достаточно)
нууу цифровые подписи норм
так почему так много шума вокруг всего безопасности?
ну, решение о необходимом уровне безопасности должно быть осознанным
Так спросите там, где этот шум наблюдается. У меня, лично, нет никакого шума вокруг безопасности https
ну уже есть best practices в виде jwt bearer токенов, а безопасность бывает разная. Безопасность данных, безопасность инпутов
Обсуждают сегодня