成功登錄後,我的節點應用程序返回JWT令牌。篡改有效的JWT令牌
JWT使用用戶ID,到期日期和密碼進行簽名。
這是我將如何產生與ID的用戶令牌:由於我的後臺應用程序標識從它的令牌用戶
return jwt.sign({
_id: 1,
exp: exp_date),
}, "MY_SECRET");
};
:
難道與用戶有可能「1 id:1「來編輯他的有效標記,將它設置爲」id:2「,然後開始在後端應用程序中混淆,就好像他是用戶使用」id:2「一樣?