トークンベースの認証についての私の理解は、(おそらくはsslを介して)認証時に、安価なユーザ検証のためにトークンがユーザに渡されるということです。これの実装の1つは、セッション管理のためにユーザーに渡されるCookieを生成することです。トークンベース認証のセキュリティ
しかし、私の理解では、トークンベースの認証(少なくともクッキーを通じて)は、firesheepのような中間の攻撃で人間に影響を受けやすいということです。
この大きなセキュリティ上の問題を克服する他の実装方法がありますか、またはtbaに根本的な誤解がありますか?
グレート、ありがとうOisin。 – Devin