Sesiuni și autentificare
Conturile folosesc sesiuni server-side. Fluxurile sensibile cer protecție CSRF, iar loginul Google este separat de parola contului.
LiveArcadeHub folosește sesiuni autentificate, protecție CSRF, controale de origine și chei revocabile pentru suprafețele care au nevoie de ele.
Conturile folosesc sesiuni server-side. Fluxurile sensibile cer protecție CSRF, iar loginul Google este separat de parola contului.
Dispozitivele asociate pot fi văzute în cont, iar revocarea unui dispozitiv activ este suportată de backendul curent.
URL-ul Browser Source poate include o cheie revocabilă. Nu îl publica. Dacă este expus, revocă cheia și generează alta.
Parole, cookie-uri de sesiune, tokenuri, chei private, chei Browser Source, coduri 2FA sau fișiere de mediu cu secrete.
Dacă găsești o problemă de securitate, nu o publica împreună cu tokenuri sau date de utilizator. Folosește canalul de suport și oferă pași de reproducere fără secrete.