【週刊ドットインストール】 考える力を養うための新クラス『データで学ぶアルゴリズム』を256timesでリリース!
セッションでCSRF対策がすぐ実装できることを知り感銘を受けました。 一度発行したトークンは同じものがずっと使われているように思うのですが、実際にWebサービスでこうした対策を施す際は、あまり長い時間同じトークンを使うことは望ましくないと考えて良いでしょうか。トークン更新の実装はセッション期限を短く設定するのか、発行日時をユーザー毎に記録して経過日数を測るのか等、伺えましたら幸いです。
ドットインストールは、3分動画でマスターできるプログラミング学習サービスです。
3分で気軽に学習でき、スマートフォンからも視聴可能です。ホームページやWebサービスの制作を通して、実践的にプログラミングを学べます。
他にも、ゲーム制作やデータ分析・機械学習・AIに使われる言語まで幅広くカバー。学びたい分野のレッスンがきっと見つかります。
この回答を見るにはプレミアムプランへの登録が必要です
セッションでCSRF対策がすぐ実装できることを知り感銘を受けました。
一度発行したトークンは同じものがずっと使われているように思うのですが、実際にWebサービスでこうした対策を施す際は、あまり長い時間同じトークンを使うことは望ましくないと考えて良いでしょうか。トークン更新の実装はセッション期限を短く設定するのか、発行日時をユーザー毎に記録して経過日数を測るのか等、伺えましたら幸いです。