crypto.pseudoRandomBytescryptographically-strongの代わりにノードを使用することが (セキュリティの観点から) どのような状況で許容されますcrypto.randomBytesか?
私はすると思います(間違っています)が、ドキュメントには、それがどれほど弱いかについてはあまり言及されていません。pseudoRandomBytes、より予測可能であるという犠牲を払ってパフォーマンスが向上
pseudoRandomBytes具体的には、CSRF トークンの生成に使用してよいかどうか疑問に思っています。