【发布时间】:2022-01-12 15:10:41
【问题描述】:
大多数时候,我们使用 JWT 访问令牌验证来确保请求例如API 是安全的。但是,我们是否需要确保从该系统(或 API)返回的响应足够安全?我们需要担心吗?我们应该如何减轻它?
感谢各种建议。
【问题讨论】:
-
#1
response that comes back from that system (or API) is secure enough是什么意思?如果您使用 aws rest api 的某个端点,您将获得一个字符串,该字符串将为您的 http 客户端解析。 #2 你认为这个字符串可能是恶意的并影响客户端应用程序吗?
标签: api security oauth-2.0 response access-token