Mi comprensión de la autenticación basada en tokens es que tras la autenticación (quizás sobre ssl), se pasa un token al usuario para una verificación de usuario barata sobre la marcha. Una implementación de esto sería generar una cookie que se pasa al usuario para la administración de la sesión.Seguridad de la autenticación basada en tokens
Pero, según tengo entendido, la autenticación basada en tokens (al menos a través de cookies) es susceptible al hombre en los ataques medios como la llama del fuego.
¿Hay otros métodos de implementación que eluden este importante problema de seguridad, o tengo un malentendido fundamental de tba?
Muy bien, gracias Oisin. – Devin