и signature
header и payload в обычном base64 зашифрованы
при помощи уязвимости можно получить содержимое, это не является критичным или есть защита от этого?
например через xss можно получить какие-то данные, да и по сути можно полностью токен получить, он же не привязан к IP вроде как
смотря что ты туда засунешь Обычно- user_id хватает прям за глаза если ты засунешь в httponly куку, то всё норм будет
Обсуждают сегодня