🏠 Strona Główna
Benchmarki
📊 Wszystkie benchmarki 🦖 Dinozaur v1 🦖 Dinozaur v2 ✅ Aplikacje To-Do List 🎨 Kreatywne wolne strony 🎯 FSACB - Ostateczny pokaz 🌍 Benchmark tłumaczeń
Modele
🏆 Top 10 modeli 🆓 Darmowe modele 📋 Wszystkie modele ⚙️ Kilo Code
Zasoby
💬 Biblioteka promptów 📖 Słownik AI 🔗 Przydatne linki
advanced

Аудит безопасности аутентификации OAuth 2.0

#безопасность #oauth2 #jwt #cybersecurity

Провести анализ уязвимостей в реализации потока авторизации.

Вы получили исходный код реализации сервера авторизации, использующего протокол OAuth 2.0 с грантом Authorization Code и потоком PKCE. Проведите анализ кода на предмет потенциальных уязвимостей, таких как подделка запросов на межсайтовых ресурсах (CSRF), внедрение кода JWT (kid header injection) или утечка токенов через реферер. Составьте список рекомендаций по устранению найденных проблем, включая настройки заголовков безопасности (CSP, HSTS) и параметры срока действия токенов обновления (refresh tokens).