Безопасно ли помещать штамп безопасности IdentityUser в незашифрованный токен JWT? - PullRequest
0 голосов
/ 31 марта 2019

Обычно удостоверение ASP.NET Core помещает отметку безопасности пользователя в зашифрованный файл cookie.В целях совместимости с другими службами я изменяю формат файла cookie на подписанный файл cookie.Интересно, может ли иметь незащищенный штамп безопасности угрозу безопасности?

...