Pull to refresh

Comments 1

Проблема последней схемы в том, что она создаёт ощущение, что убрав ключ пользователя, ему можно отобрать доступ.

Нет, нет и нет.

При любой компрометации и необходимости «отобрать» права, во ВСЕХ указанных выше схемах и (любых новых схемах с общим секретом) есть ТОЛЬКО один метод — смена общего секрета, и выдача его только новым лицам.

Единожды выданный секрет не отбирабелен, помните это :)
Sign up to leave a comment.