OAuth を使用してユーザーが Linkedin にサインインできるようにするアプリがあります。
アプリまたはブラウザーが 2 つの OAuth 要求を立て続けに linkin に送信しているという問題があり、これにより LinkedIn は 2 つの応答を数ミリ秒以内に返します。
2 つの重複した要求により、DB に 2 人のユーザーが作成されます。
ここでの主な保護は、これを防ぐために DB 側の検証を追加することですが、最初にこの問題を再現できるようにしたいと考えています。
Burp Suite を使用して、アプリへのリクエストをインターセプトしています。リクエストをインターセプトしたら、ミリ秒単位でリクエストを 2 回リプレイするにはどうすればよいですか?
さらに、返されたリクエストをインターセプトし、それをすばやくリプレイして問題を再現するためのより良い方法はありますか?
ありがとう!