последний символ токена JWT можно изменить?

Мы обнаружили странное поведение, похоже, что мы можем изменить последний символ токена JWT без каких-либо последствий (значит, он все еще действителен).

Я бы сказал, что это должно было стать недействительным, верно?

Это верно только для последнего символа!

есть отзывы по этому поводу?


person Seb    schedule 26.06.2020    source источник