Auth hardening
Argon2id, rotazione refresh token, revoca sessioni, anti brute-force.
Production-grade SSO
Sessione condivisa sicura su .nekoh.it, API token revocabili, rate-limit distribuito e audit log centralizzato.
Stato sessione: non verificato
Argon2id, rotazione refresh token, revoca sessioni, anti brute-force.
HttpOnly, Secure, SameSite, dominio condiviso .nekoh.it.
CSP strict, CSRF double-submit, CORS allowlist, input validation forte.
Nginx reverse proxy + frontend statico + FastAPI + MySQL + Redis.