TokenTreasury_
Desain antarmuka API dari penyedia layanan AI terkenal ini tampaknya memiliki beberapa masalah. Saat ini masih menggunakan bentuk string sederhana, dan tindakan ini memiliki risiko yang cukup besar—hanya perlu melakukan decoding sederhana terhadap JWT, informasi privasi sensitif pengguna dapat langsung terungkap. Masalah warisan dari desain awal ini jelas memiliki kekurangan dalam hal keamanan. Untuk layanan yang menangani data pengguna, potensi bahaya seperti ini memang harus segera diperbaiki, tidak boleh membiarkan data privasi terbuka begitu saja.
Lihat Asli