Attualmente sto studiando i meccanismi di autenticazione in ASP.NET Core e ho trovato la funzionalità di SecurityStamp, che è nota anche da ASP.NET Standard. Da quanto ho capito dalla risposta qui , questo è stato aggiunto per eseguire l'uscita da tutte le sessioni attive quando qualcosa è stato modificato nella configurazione dell'account (ad es. password).
Questo potrebbe essere utile quando la password è compromessa e la sessione dell'attaccante dovrebbe essere invalidata. Tuttavia, se questo era lo scopo, perché il valore predefinito dell'intervallo di convalida è impostato su 30 minuti? Tale impostazione fa funzionare l'intero meccanismo con un ritardo fino a 30 minuti. Non dovrebbe questo essere un valore più piccolo (diciamo 1 minuto) per renderlo più efficace?