인증 토큰
설명
토큰을 제거하거나 잘못된 값으로 변경하는 등 다양한 인증 토큰 확인을 수행합니다.
복구
API 토큰은 통계 분석 기술을 통해 유효한 API 토큰을 추측하거나 예측할 수 있는 공격을 방지하기 위해 예측할 수 없는(충분히 무작위한) 것이어야 합니다. 이를 위해 좋은 PRNG(의사 난수 생성기)를 사용해야 합니다.
인증 토큰은 다음과 같이 변경되었을 수 있습니다:
- 유효하지 않은 값으로 수정됨.
- 요청에서 제거됨.
- 길이 요구 사항과 일치하지 않음.
- 서명으로 구성됨.
인증 토큰을 사용하여 API 작업이 알맞게 액세스를 제한하지 못했습니다. 이로써 공격자가 인증을 우회하여 정보에 액세스하거나 데이터를 수정할 수 있는 능력을 획들할 수 있습니다.