Токены аутентификации не являю... Заметка
RSS Блог Azure DevOps

Токены аутентификации не являются контрактом данных

Токены аутентификации существуют для ответа на один вопрос: имеет ли вызывающий право выполнять это действие? Они не предназначены быть стабильным интерфейсом данных, схемой, на которую можно положиться, или входными данными для логики приложения. Если ваше приложение декодирует токены и считывает утверждения из них, это важное предупреждение. Утверждения токенов никогда не были […]