TokenTreasury_
Дизайн API-інтерфейсу відомого провайдера AI-сервісів, здається, має деякі проблеми. Наразі він все ще використовує просту рядкову форму, що несе значний ризик — достатньо просто розкодити JWT, щоб безпосередньо розкрити конфіденційну інформацію користувача. Ці залишкові проблеми раннього дизайну явно мають недоліки з точки зору безпеки. Для сервісів, що обробляють дані користувачів, такі ризики дійсно потрібно швидко виправити, щоб не залишати приватні дані відкритими.
Переглянути оригінал