Security Hotspot
PR review. O autor escreve const token = Math.random().toString(36). Você sabe que aquilo pode virar problema — Math.random() não é criptograficamente seguro, e tokens precisam ser. Mas você não sabe se aquele token vai ser usado em autenticação, em ID de log, em chave de cache, ou em nome de arquivo...