Niet hergebruiken token-sessies

Uit NORA Online
Naar navigatie springen Naar zoeken springen
Versie 1.1 van 30 maart 2021 van de BIO Thema-uitwerking Softwarepakketten is vervangen door versie 1.2 van 26 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 1.2 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR normen (een hangslot met de tekst ISOR norm)

Stelling

Softwarepakketten hergebruiken nooit sessie-tokens in URL-parameters of foutberichten.


Bovenliggende principe(s)

Deze norm realiseert het principe Sessiebeheer via de conformiteitsindicator Authentiek.

Grondslag

De grondslag voor dit principe is Grip op Secure Software Development SSD-14/01.02