Я недавно внедрил JWT Auth с Do tNet core Identity.
Я знаю, чтобы уменьшить количество аутентификаций для получения Access-Token (когда он истекает через короткое время для большей безопасности), который мы используем Refre sh -Token для обновления токена доступа вместо повторной аутентификации.
Я думаю, если посредник попытается украсть Refre sh -Token для получения нового Access-Token и сделать запрос (маркер перехвата), как система могла бы найти его и отклонить запрос?
Я имею в виду, есть ли решение, если JWT украл кем-то для олицетворения, сервер распознает его и отклонит? (Я знаю, что SSL может помочь, но я думаю о других способах. Например, шифровать JWT по времени и IP или ....?)