网站首页
编程语言
数据库
系统相关
其他分享
编程问答
未修改
2024-11-28
JWT认证相关解读,以及开源项目中认证默认密钥未修改造成的登录认证绕过
今天研究发现一个token的复用漏洞,涉及到JWT认证,为什么会出现这样的代码问题,我花了点时间看了下github开源项目,找到了原因。JWT认证原理JWT的使用场景JWT是一种认证技术,类似于cookie,但是JWT令牌是存储在客户端,也就是我们的浏览器中,服务端只对我们发送请求携带的token进行检