We read every piece of feedback, and take your input very seriously.
To see all available qualifiers, see our documentation.
1 parent d802b6e commit e2588adCopy full SHA for e2588ad
1 file changed
README-ru.md
@@ -20,7 +20,7 @@
20
21
### OAuth
22
- [ ] Всегда проверяйте `redirect_uri` на стороне сервера, чтобы разрешать только URL-адреса из белых списков (whitelist).
23
-- [ ] Всегда старайтесь обменивать временный код, а не токены (не использовать `response_type=token`).
+- [ ] Всегда старайтесь использовать одноразовый code, а не токены (не использовать `response_type=token`).
24
- [ ] Используйте параметр `state` со случайным хешем, чтобы предотвратить CSRF в процессе аутентификации OAuth.
25
- [ ] Определите scope по умолчанию, а также проверяйте параметры для каждого приложения.
26
0 commit comments