Жизненный цикл токена API: от выпуска до отзыва

Токены (tokens) API часто расцениваются как незначительные детали реализации.
Пользователь входит в систему, сервер создает токен, браузер сохраняет его и включает в каждый защищенный запрос (protected request). На верхнем уровне процесс выглядит просто.
Последствия для безопасности отнюдь не просты.
В этой статье рассматривается полный жизненный цикл токена API, от выпуска (issuance) до истечения срока действия (expiration) или принудительного отзыва (revocation).


















