JWT как механизм контроля доступа API - PullRequest
0 голосов
/ 14 февраля 2019

как JWT решает проблему веб-приложения, обслуживающего пользователя данными из API, и в то же время препятствует доступу пользователя к тому же API напрямую?Любое шифрование на стороне клиента может быть изменено / перехвачено.

Ответ: нет, защитить публичный API без аутентификации невозможно

1 Ответ

0 голосов
/ 14 февраля 2019

каждый запрос имеет подпись, изменение запроса приведет к аннулированию подписи

Любое шифрование на стороне клиента может быть изменено / перехвачено.

это не такпотому что у клиента нет закрытого ключа

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...