prefer-constant-time-secret-compare
Prefer a supported constant-time comparison primitive for secret-like values.
Why
Ordinary equality offers no constant-time guarantee for comparing secrets.
Fix
Compare equal-length cryptographic digests with a constant-time comparison primitive.
Examples
if (presentedAccessToken === expectedAccessToken) { allow();}if (await constantTimeEqual(presentedAccessToken, expectedAccessToken)) { allow();}