寻币
/
模块
JWT 安全
进阶
读懂登录后拿到的 JWT,逐步检查签名、密钥、有效期与受众,再调查一张正常令牌为什么能越过服务之间的权限限制。
API
身份认证
01
令牌里保存了什么
02
取得一张正常令牌
03
拆开三段内容
04
改一个字段,再发一次请求
05
有的接口漏了验签
06
none 为什么能绕过
07
在本机核对密钥候选
08
独立检查历史片库
09
公钥怎样参与验签
10
算法混淆
11
令牌自带的公钥
12
过期令牌还能用吗
13
同一张令牌,不能换个服务就用
14
独立验证结算入口
15
完成令牌校验