Почему заголовок токена JWT учитывается при расчете подписи? - PullRequest
0 голосов
/ 15 октября 2019

Насколько я понимаю, токен JWT состоит из 3 частей - полезной нагрузки (фактические данные), заголовка (метаданные об алгоритме подписи) и подписи (подпись, основанная на информации полезной нагрузки + заголовка). Чтобы обнаружить любое вмешательство в части полезной нагрузки, это необходимо учитывать при расчете подписи. Зачем нужно включать часть заголовка в расчет подписи? Какой риск / угрозы / проблемы возникли бы, если бы часть заголовка была исключена из расчета подписи?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...