JWT 安全

进阶
读懂登录后拿到的 JWT,逐步检查签名、密钥、有效期与受众,再调查一张正常令牌为什么能越过服务之间的权限限制。
API身份认证
  1. 01令牌里保存了什么
  2. 02取得一张正常令牌
  3. 03拆开三段内容
  4. 04改一个字段,再发一次请求
  5. 05有的接口漏了验签
  6. 06none 为什么能绕过
  7. 07在本机核对密钥候选
  8. 08独立检查历史片库
  9. 09公钥怎样参与验签
  10. 10算法混淆
  11. 11令牌自带的公钥
  12. 12过期令牌还能用吗
  13. 13同一张令牌,不能换个服务就用
  14. 14独立验证结算入口
  15. 15完成令牌校验