сервера получаю токен и сохраняю его в session storage и при каждом ротинге проверяю на наличие этого токена на сервере но есть проблема если взять этот ттокен и вставить его в другом браузере то доступ получаю без входа хотя токен живет час стоит ли мне заморачиватться над этой темой или нет? если стоит то по советуйте как закрыть эту дыру в безопасности ? на сервере нельзя делать аутенфикацию
если получилось украсть токен, то по идее получиться украсть и логин/пасс или устройство или еще чего.. или токены крадутся достаточно легко?
Если токен уникален, то чего волноваться. А так если токен украсть, то можно попасть в чужой аккаунт, новость вы не открыли.
Обсуждают сегодня