🏠 Trang chủ
Benchmark
📊 Tất cả benchmark 🦖 Khủng long v1 🦖 Khủng long v2 ✅ Ứng dụng To-Do List 🎨 Trang tự do sáng tạo 🎯 FSACB - Trình diễn cuối cùng 🌍 Benchmark dịch thuật
Mô hình
🏆 Top 10 mô hình 🆓 Mô hình miễn phí 📋 Tất cả mô hình ⚙️ Kilo Code
Tài nguyên
💬 Thư viện prompt 📖 Thuật ngữ AI 🔗 Liên kết hữu ích
advanced

Аудит безопасности аутентификации OAuth 2.0

#безопасность #oauth2 #jwt #cybersecurity

Провести анализ уязвимостей в реализации потока авторизации.

Вы получили исходный код реализации сервера авторизации, использующего протокол OAuth 2.0 с грантом Authorization Code и потоком PKCE. Проведите анализ кода на предмет потенциальных уязвимостей, таких как подделка запросов на межсайтовых ресурсах (CSRF), внедрение кода JWT (kid header injection) или утечка токенов через реферер. Составьте список рекомендаций по устранению найденных проблем, включая настройки заголовков безопасности (CSP, HSTS) и параметры срока действия токенов обновления (refresh tokens).