Stiamo integrando con un fornitore che ha un'implementazione OAuth 2.0 unica (per noi): con ogni richiesta di aggiornamento, ci inviano un nuovo token di aggiornamento insieme al token di accesso.
Dicono che questo è stato richiesto come parte del loro lavoro per ottenere SOC2, ma non posso fare a meno di pensare che abbiano frainteso qualcosa che i loro consulenti di sicurezza raccomandavano.
Qualche idea su quale possa essere il ragionamento su questo?