【发布时间】:2021-07-23 01:13:54
【问题描述】:
我有一个带有 MongoDB 的快速应用程序。它为每个用户文档创建一个用户 ID。此用户 ID 也以 jwt 编码,这给新开发人员造成了一种错觉,即用户 ID 不能以纯文本形式发送到前端。
有人可以解释将用户 ID 发送到前端会如何产生安全问题吗?据我所知,没有我的秘密字符串,黑客无法用它创建 jwt。我的快速应用程序都不会在后端的任何地方侦听此用户 ID。但它对前端至关重要,因为它被用作卖家 ID。
【问题讨论】:
标签: javascript mongodb express security jwt