/note/tech

JSON Web Token (JWT) の 仕様 と 使い方

署名のアルゴリズムにNone使うのを禁止しておけばとりあえず改竄は防げるのでは?(そもそも何でNoneが設定できるんだろうか)