JWT 'none' 알고리즘 사용
Use of 'none' Algorithm in JWT
설명
잠재적 영향
해결 방법
취약한 코드 및 안전한 코드 예시
취약한 코드
const jose = require("jose");
const { JWK, JWT } = jose;
// 취약: 'none' 알고리즘을 사용함
const token = JWT.verify('token-here', JWK.None);안전한 코드
참조
Last updated