2011-12-11から1日間の記事一覧

ワンタイムトークン処理のジレンマ(通信エラー&CSRF対策を考える)

通信エラー&CSRF対策を考える ワンタイムトークン処理のジレンマ セキュリティと使いやすさを両立するには? 2度同じ操作をしたときは処理は1回だけにしたい リクエストが来る。token発行。クライアントにハッシュを送信し、DBにtokenを保存する → 次リク…