【256times】1/6(月) - 1/10(金) 休講のお知らせ
【週刊ドットインストール】 Google Fonts入門をリリース、ミニクイズが10万回答突破、年末年始休暇のお知らせ
「Git/GitHub入門 リモート編」のミニクイズをリリースしました
「Git/GitHub入門 ブランチ編」のミニクイズをリリースしました
「Git/GitHub入門 基本操作編」のミニクイズをリリースしました
『Google Fonts入門』をリニューアルしてリリースしました
あなただけの学習ロードマップを作成します 【随時受付中】
セッションでCSRF対策がすぐ実装できることを知り感銘を受けました。 一度発行したトークンは同じものがずっと使われているように思うのですが、実際にWebサービスでこうした対策を施す際は、あまり長い時間同じトークンを使うことは望ましくないと考えて良いでしょうか。トークン更新の実装はセッション期限を短く設定するのか、発行日時をユーザー毎に記録して経過日数を測るのか等、伺えましたら幸いです。
この回答を見るにはプレミアムプランへの登録が必要です