Por ejemplo, si inicio sesión en el sitio web de un banco y el banco me dio una cookie como token de autenticación.
Ahora, en lugar de desconectarme, simplemente cierro la pestaña del navegador web.
Así que ahora, si un pirata informático puede obtener mi token de autenticación, ¿puede él o ella fingir que soy yo falsificando también la IP?
(Supongo que el banco restringirá el acceso a la IP que usé con ese token de autenticación ... pero no es cierto que incluso si el pirata informático no puede falsificar una dirección IP, podría emitir solicitudes). ¿Desde mi Mac o PC y por lo tanto realmente emitir las solicitudes de mi IP?)