github.com/vmmgr/gclient Issue #1にも書いている通り、認証側の仕組みを変更する予定。 現時点のパスワード認証をToken生成時のみに限定させる。 Tokenは認証期間として、以下の3つの方法を利用する。 - 永続Token(UUIDを3つ) - 24時間限定Token(UUIDを1つ) - 1時間限定Token(UUIDを1つ) 永続Tokenについては安全性向上の為、UUIDを3回生成し、それらをつなげる。 また、ggateでの永続Tokenの発行はパスワード認証のみの場合では弱いのでメールアドレス認証などを用いる方法を採用する予定
github.com/vmmgr/gclient Issue #1にも書いている通り、認証側の仕組みを変更する予定。
現時点のパスワード認証をToken生成時のみに限定させる。
Tokenは認証期間として、以下の3つの方法を利用する。
永続Tokenについては安全性向上の為、UUIDを3回生成し、それらをつなげる。
また、ggateでの永続Tokenの発行はパスワード認証のみの場合では弱いのでメールアドレス認証などを用いる方法を採用する予定