Там много обсуждение по лучшему алгоритму - но что, если вы уже в производстве? Как вы обновляетесь без использования reset для пользователя?
ИЗМЕНИТЬ/ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Несмотря на то, что я изначально хотел получить решение "быстро исправить" и выбрал orip response, я должен признать, что если безопасность в вашем приложении достаточно важна, чтобы даже беспокоиться об этой проблеме, то быстрое исправление - это неправильный менталитет и его предлагаемое решение, вероятно, неадекватно.