true_engineer Aug 6 at 02:51Step‑Up Authentication vs 2FA: зачем нужен второй фактор внутри активной сессииReading time7 minReach and readers9.3KInformation Security * Microservices * Total votes 2: ↑2 and ↓0+4Add to bookmarks6ShareComments2
vlad4kr7 Aug 6 at 03:54Упомянуты не секюрные смс и емаил, но ни слова про токены типа ybi. Все еще используете устаревшее jwt, и не слова про dpop. Если WSO2 не поддерживает требуемый уровень безопасности, то может пора менять, а не костылить секюрность, через не секюрные емайл и смс?
Step‑Up Authentication vs 2FA: зачем нужен второй фактор внутри активной сессии