Объясните плз, вот есть у меня аутентификация на json веб токенах, все как бы клево, но что помешает злому дяде взять токен доброго дяди и послать на сервер запрос, который поломает его данные?
не шарь токен злому дяде
ему это помешает https
токен должен быть подписан контрольной суммой
Обсуждают сегодня