Symfony 8.2 introduit une fonctionnalité permettant de générer des URLs signées à usage unique grâce à un jeton d'état intégré dans le HMAC via le paramètre version. Contrairement aux versions précédentes où les liens signés pouvaient être réutilisés jusqu'à expiration, cette méthode les rend invalides après leur premier usage sans nécessiter de stockage côté serveur. Le mécanisme repose sur la concaténation discrète de ce jeton à l'URI avant le calcul de la signature, garantissant une invalidation automatique lorsque la valeur du jeton évolue (par exemple, un hash de mot de passe après une réinitialisation).
Cette approche se distingue des solutions alternatives comme login_link ou des implémentations maison, en offrant une sécurité renforcée contre les réutilisations frauduleuses tout en simplifiant la gestion des liens temporaires. Cependant, son efficacité dépend entièrement de la capacité à faire varier le jeton de manière fiable après chaque utilisation, ce qui peut poser des limites dans certains cas d'usage.