A falha ou quebra de controle de acesso ("Broken Access Control") é um risco de segurança crítico para aplicações Web.
-
Para prevenir essa vulnerabilidade, o OWASP recomenda que
a listagem de diretórios do servidor web seja desativada.
os tokens JWT stateless sejam de longa duração.
as sessões stateful sejam mantidas no servidor após o logout.
evite reutilizar os mecanismos de controle de acesso.
utilize APIs sem taxa limite de requisições.