Domande taggate «express-jwt»

7
Se riesci a decodificare JWT, come sono sicuri?
Se ottengo un JWT e posso decodificare il payload, come è sicuro? Non potrei semplicemente estrarre il token dall'intestazione, decodificare e modificare le informazioni dell'utente nel payload e rispedirle con lo stesso segreto codificato corretto? So che devono essere sicuri, ma vorrei davvero capire le tecnologie. Cosa mi sto perdendo?
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.