Чем ? Можно более аргументировановим такой потому, что делался для сетей с пропускной способностью в 800 бод и автор имел специфическую клавиатуру
Не понимаю. Можно вот тут по-подробнее?не имея доступа к коду бека, но формируя много сообщений о восстановлении, злоумышленник может понять как формируется хеш и при наличии большого колличества сообщений и короткой общей соли он может ее пробрутфорсить
uuid.uuid4()
и вставляем в сессию юзера