【问题标题】:bypass json web token to do POST via broswer绕过 json web token 通过浏览器进行 POST 【发布时间】:2017-05-02 06:38:58 【问题描述】: 在网络标签中,我在请求中看到了这个 然后我尝试使用https://www.hurl.it 尝试发布到请求。它失败了。那个授权是关于什么的?那是一个安全层吗? 【问题讨论】: 标签: javascript jquery angularjs node.js http 【解决方案1】: 这是一个用于身份验证的JWT 令牌 你可以阅读它here 【讨论】: 安全吗?我使用它,但我想知道用户是否可以绕过它。 安全吗?我使用它,但我想知道用户是否可以绕过它。我用 angularjs github.com/sahat/satellizer 它可能在登录时传递并存储在 localstorage/cookies 中,并在每个其他请求时发送到服务器。它类似于 cookie,但被认为更安全。我不认为用户可以绕过它,因为它是在服务器端评估的