¿Cuál es la longitud de un buen token para un inicio de sesión basado en token? Actualmente estoy usando el siguiente código:
<?php
$token = bin2hex(openssl_random_pseudo_bytes(16));
¿Es 16 suficiente o debería cambiarlo con un número más adecuado? ¿Debería ser útil generar aleatoriamente la longitud? Y si es así, ¿cuál debería ser el rango (longitud mínima y máxima)?