🏠 홈
벤치마크
📊 모든 벤치마크 🦖 공룡 v1 🦖 공룡 v2 ✅ 할 일 목록 앱 🎨 창의적인 자유 페이지 🎯 FSACB - 궁극의 쇼케이스 🌍 번역 벤치마크
모델
🏆 톱 10 모델 🆓 무료 모델 📋 모든 모델 ⚙️ 킬로 코드 모드
리소스
💬 프롬프트 라이브러리 📖 AI 용어 사전 🔗 유용한 링크
advanced

Аудит безопасности аутентификации OAuth 2.0

#безопасность #oauth2 #jwt #cybersecurity

Провести анализ уязвимостей в реализации потока авторизации.

Вы получили исходный код реализации сервера авторизации, использующего протокол OAuth 2.0 с грантом Authorization Code и потоком PKCE. Проведите анализ кода на предмет потенциальных уязвимостей, таких как подделка запросов на межсайтовых ресурсах (CSRF), внедрение кода JWT (kid header injection) или утечка токенов через реферер. Составьте список рекомендаций по устранению найденных проблем, включая настройки заголовков безопасности (CSP, HSTS) и параметры срока действия токенов обновления (refresh tokens).