※ ChatGPTを利用し、要約された質問です(原文:ワンタイムトークンとログインについて)
ワンタイムトークンとログインについて
このQ&Aのポイント
ワンタイムトークンの使いどころについて教えてください。
ログイン後のセッション画面遷移でのワンタイムトークンの必要性について教えてください。
フォーム入力時のワンタイムトークン処理について教えてください。
ワンタイムトークンの使いどころについて、
教えてください。
フォームで画面遷移させる際に、セキュリティ向上のため利用するという認識でいるのですが、
そうすると、
例えば、
ログインした後、
延々とセッションでログイン処理を引っ張るだけの画面遷移のときには、
ワンタイムトークンをやる必要はない、という理解で合ってますでしょうか?
仮に、フォームで何かを入力して他ページへ飛ばすときだけ、そこだけワンタイムトークンが必要だとすると、
一度セッションに何かを入れて、
それを延々と各ページで持ちまわる、だけのときには、
ワンタイムトークンは全く必要なく、
フォームのページが出てきたとこだけ、
そのページだけピンポイントでワンタイムトークン処理する、という感じであってますでしょうか?
お礼
回答ありがとうございました。 >ログイン状態で、商品購入フォームを偽装したリクエストを投げさせられた場合の対策になります 参考になりましたー