для ендпоинтов. Если я правильно понимаю, то все как токен присланный с клиента верифицируется на беке - это его структура и audience id. Разве этого достаточно, чтобы сказать, что токен не скомпрометирован?
Я имею в виду, структуру сломать - это надо вообще не понимать что такое jwt, а audience id одинаковый для всех выданных токенов и таким образом получив один токен, можно подделать все остальные?
Токен же протухает и привязан к аккаунту, те токен для одного не подойдёт для другого
Обсуждают сегодня