安全文章 奇葩逻辑漏洞分享之虚假的 JWT 认证 场景再现API 接口使用了 JWT Token 认证,且返回了大量敏感信息:当 JWT Token 不正确的时候,不能返回信息,提示没权限:目前看上去一切正常,很合理:但是,下面问题来了,我们把 J... 08月12日20 views评论jwt 敏感信息 阅读全文