🛡️ راهنمای امنیت
همیشه از
stateاستفاده کنیدیک رشته تصادفی تولید کنید، در سشن ذخیره کنید و هنگام بازگشت مقایسه کنید. این کار از حملات CSRF جلوگیری میکند.
توکن را در سمت سرور تأیید کنید
هرگز به توکن در مرورگر اعتماد نکنید. تأیید را حتماً در backend انجام دهید.
redirect_uriرا دقیقاً مطابق پنل تنظیم کنیداز باز بودن redirect جلوگیری میکند و از حملات open redirect محافظت میکند.
توکن را بلافاصله مصرف کنید
پس از دریافت اطلاعات کاربر، توکن را دور بیندازید. دوباره استفاده نکنید.
🚀 برای شروع برنامه خود را ثبت کنید.
🔐 ورود با NootyAccount