【发布时间】:2016-08-30 17:11:13
【问题描述】:
我知道这个问题不是什么新鲜事,可能已经在互联网上讨论过了。
我是新手,但经过一些研究,我同意它是安全的,因为匿名可以嗅探令牌但无法在其上附加任何内容。我打算将 JWT 存储在 HTML5Storage 中,并解码一些不敏感信息的有效负载:DisplayName、email_address 和 role_info 等。
这是我的问题,可以匿名嗅探我的 JWT 令牌并代表我行事吗? 如果可能,我该如何避免呢?
【问题讨论】:
标签: token jwt firebase-security web-storage json-web-token