State handling
Aperta
- Lingua principale
- Java
- Stelle
- 12
- Fork
- 5
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Descrizione
From my understanding, in order to protect against CSRF attacks, state field should be kept on the server in session or something for later comparison but at the moment it is being sent back in response cookie.
https://auth0.com/docs/protocols/oauth2/oauth-state
Guida per i contributori
Nessuna guida per i contributori indicizzata per questo repository
Valutazione
Questa issue non è ancora stata valutata.