Защита авторизации
В amoCRM реализованы механизмы защиты пользовательских сессий, которые предотвращают несанкционированный доступ к аккаунту.
Как обеспечивается защита
- сессии пользователей хранятся в защищённых таблицах базы данных;
- каждая сессия имеет ограниченный срок действия;
- идентификатор сессии регулярно обновляется (каждые несколько минут).
Такая архитектура делает перехват и использование сессии злоумышленниками неэффективным.