标签: authentication jwt
我知道JWT令牌包含以BASE64编码的标头部分。
场景:
kid
问题
答案 0 :(得分:1)
对于签名令牌(JWS),使用有效载荷AND头计算签名。 如果您更改标头或有效负载,则签名部分将无效。
您可以尝试在https://jwt.io/
请注意,存在一种已知的攻击,其中包括将签名算法修改为none,并且签名本身允许有效负载修改而不会警告易受攻击的库。 有关更多信息,请参见this detailed article。
none