crypto.pseudoRandomBytes
cryptographically-strongの代わりにノードを使用することが (セキュリティの観点から) どのような状況で許容されますcrypto.randomBytes
か?
私はすると思います(間違っています)が、ドキュメントには、それがどれほど弱いかについてはあまり言及されていません。pseudoRandomBytes
、より予測可能であるという犠牲を払ってパフォーマンスが向上
pseudoRandomBytes
具体的には、CSRF トークンの生成に使用してよいかどうか疑問に思っています。