인증 토큰

설명

토큰을 제거하거나 유효하지 않은 값으로 변경하는 등 다양한 인증 토큰 확인을 수행합니다.

복구

API 토큰은 통계 분석 기술을 사용하여 유효한 API 토큰을 추측하거나 예측할 수 있는 공격을 방지하기 위해 무작위성이 충분히 있는 것이 좋습니다. 이를 위해 좋은 PRNG(의사 난수 생성기)을 사용해야 합니다.

인증 토큰이 다음과 같을 수 있습니다:

  • 유효하지 않은 값으로 변경됨.
  • 요청에서 삭제됨.
  • 길이 요구 사항과 일치하지 않음.
  • 서명으로 구성됨.

인증 토큰을 사용하여 API 작업이 알맞게 액세스를 제한하지 못했습니다. 이로써 공격자가 인증을 우회하여 정보에 액세스하거나 데이터를 수정하는 능력을 획들할 수 있게 됩니다.

링크