Bonjour à tous,
je suis en train de mettre en place un système de token sur mon site. Je me pose les questions suivantes :
- faut-il mettre un token sur tous les formulaires ou seulement les formulaires sensibles ?
- quelle la durée de vie d'un token dans les bonnes pratiques ? En effet, je ne souhaite pas que cela devienne une contrainte pour les utilisateurs.
- est-il forcément nécessaire de mettre une durée à un token ? Quel est le risque si aucune durée n'est mise en paramétre ?
Merci pour vos conseils / réponses
A bientôt