в @why_jwt_is_bad указана на jwt.io и в главе security в JWT Handbook. Также там есть ссылка на статью с медиума, в которой в одном из пунктов написано следующее (скрин выше). Тут говорят, мол юзайте HTTPS соединение и тогда JWT не утечет при MITM атаке, верно? Это тоже относится к минусам JWT что ли, лол? Я не знаю как там устроены сессии, но.. если юзается HTTP ты ведь как голый лист при MITM атаки, это же очевидно o.o
Может кто-то что-то подсказать по этому моменту?
jwt не отзовешь
Обсуждают сегодня