TokenTreasury_
Дизайн API-интерфейса одного известного поставщика AI-услуг, похоже, имеет некоторые проблемы. В настоящее время он по-прежнему использует простую строковую форму, что связано с определенными рисками — достаточно просто декодировать JWT, чтобы напрямую раскрыть чувствительную личную информацию пользователя. Эта наследственная проблема ранней разработки явно уязвима с точки зрения безопасности. Для сервисов, обрабатывающих пользовательские данные, такие риски действительно требуют скорейшего исправления, нельзя допускать, чтобы конфиденциальные данные были так открыты.
Посмотреть Оригинал