Как я могу предотвратить использование токена JWT в учетной записи другого пользователя? - PullRequest
0 голосов
/ 07 марта 2019

У меня есть сервис, который аутентифицирует пользователей, используя JWT. Я заметил, что можно войти в систему и получить действительный токен, а затем моделировать транзакции, используя тот же токен, но с разными учетными записями пользователей.

Есть ли способ убедиться, что токены JWT могут использоваться только на тех учетных записях, для которых они были аутентифицированы?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...