dsm-cefet-rj / trabalho-integrado-2020-1-grupo-4

trabalho-integrado-2020-1-grupo-4 created by GitHub Classroom
3 stars 1 forks source link

[Segurança] Limitar tempo máximo de sessão válida #95

Open gabrieldevsouza opened 3 years ago

gabrieldevsouza commented 3 years ago

Baseado no feedbacks dos testes de segurança recomendamos um tempo de sessão de 10 a 30 minutos. Isso minimiza as chances de alguma pessoa fazer transações com o nome/ID de outro usuários.

zirondi commented 3 years ago

O token já tinha uma expiração (de 1h), mudei para 30 minutos, link do commit.