true_engineerвчера в 02:51Step‑Up Authentication vs 2FA: зачем нужен второй фактор внутри активной сессииВремя на прочтение7 минОхват и читатели8.7KИнформационная безопасность * Микросервисы * Всего голосов 2: ↑2 и ↓0+4Добавить в закладки3ПоделитьсяКомментарии2
vlad4kr7вчера в 03:54Упомянуты не секюрные смс и емаил, но ни слова про токены типа ybi. Все еще используете устаревшее jwt, и не слова про dpop. Если WSO2 не поддерживает требуемый уровень безопасности, то может пора менять, а не костылить секюрность, через не секюрные емайл и смс?
Step‑Up Authentication vs 2FA: зачем нужен второй фактор внутри активной сессии