advanced
Безопасная аутентификация и авторизация
Построение защищенной системы доступа с использованием современных стандартов безопасности.
📝 Содержимое промпта
Спроектируйте систему безопасности для REST API, использующую поток Authorization Code с PKCE (Proof Key for Code Exchange) в рамках OAuth 2.0 и OpenID Connect. Опишите процесс генерации, подписи и валидации JWT токенов (access и refresh tokens). Как вы будете защищаться от атак CSRF, XSS и Replay Attacks? Объясните, как реализовать logout (отзыв токенов) в Stateless архитектуре.