Защита refresh-токенов в Yandex Cloud: DPoP и аппаратная PIV-аттестация ключей

В видео представлена лекция, где рассматриваются передовые методы защиты refresh-токенов в экосистеме Yandex Cloud. Автор, старший разработчик Максим Попов, детально разбирает уязвимости традиционного подхода, в частности риски утечки и несанкционированного повторного использования токенов.