4
JWT를 도난 당하면 어떻게됩니까?
RESTful API에 대해 JWT를 사용하여 상태 비 저장 인증을 구현하려고합니다. AFAIK, JWT는 기본적으로 REST 호출 중에 HTTP 헤더로 전달되는 암호화 된 문자열입니다. 그러나 요청을보고 토큰을 훔치는 도청자가 있다면 어떨까요? 그러면 내 신분으로 요청을 속일 수 있습니까? 실제로이 문제는 모든 토큰 기반 인증에 적용됩니다 . 그것을 막는 방법? HTTPS와 같은 보안 …