TokenTreasury_
La conception de l'API d'un fournisseur de services d'IA bien connu semble présenter quelques problèmes. Actuellement, elle utilise encore une simple forme de chaîne de caractères, ce qui comporte un risque non négligeable — il suffit de décoder simplement le JWT pour que les informations sensibles des utilisateurs soient directement exposées. Ce problème hérité d'une conception précoce présente manifestement des lacunes en matière de sécurité. Pour un service traitant des données utilisateur, ce genre de vulnérabilités doit être rapidement corrigé, il ne faut pas laisser les données privées e
Voir l'original