Ответы пользователя по тегу JSON Web Token
  • Смысл в JWT, если любой его может распарсить?

    mayton2019
    @mayton2019
    Bigdata Engineer
    JWT токен содержит внутри своего тела digital signature или HMAC (я не помню точно что из них)
    и это позволяет серверу очень быстро проверить валидность токена. Подпись закрепляет
    все параметры токена в том числе дату валидности.

    То-есть сценарий фальсификации, который ты придумал скорее всего не сработает. Атакующий
    должен иметь ключи для шифровки "шмяком" или ключи для подписи.
    Ответ написан
    Комментировать
  • Как декодировать JSON содержащий кириллицу?

    mayton2019
    @mayton2019
    Bigdata Engineer
    Можно попробовать через

    $ iconv --from-code=win1251 --to-code=utf-8 ............
    Ответ написан
    Комментировать