Release der Hauptversion , im Rahmen dessen die Entwicklung neuer Möglichkeiten fortgesetzt wird (in der parallel unterstützten stabilen Es werden nur Änderungen vorgenommen, die mit der Behebung schwerwiegender Fehler und Sicherheitsanfälligkeiten zusammenhängen.
In der neuen Version neue Direktive „„ wurde hinzugefügt, die eine Verzögerung für nicht autorisierte Anfragen mit dem Antwortcode 401 ermöglicht, um die Intensität von Passwort-Cracking zu verringern und Schutz vor , die mit der Zeitmessung von Operationen (Timing-Angriff) bei Systemen zu tun haben, auf die der Zugang eingeschränkt ist , oder (JSON Web Token).
Quelle: opennet.ru
