新令牌格式建议
作者: eternal-flame-AD创建于 2026年5月26日更新于 2026年6月4日
原始的威胁模型应该是: 攻击者获得了数据库的只读副本,我们不应该允许他们进行经过身份验证的请求。换句话说,客户端和后端数据库记录都不应该能够恢复或伪造有效的令牌。我认为我们应该追求的属性是: - 包含来自服务器的数据秘密,最好是以一种可以在不向服务器透露的情况下使用的方式 - 包含一些经过身份验证或可验证的明文声明(例如令牌类型,应用程序 ID 等) - 旋转和撤销应该可以在不更改声明本身的情况下实现 - 与原始令牌向后兼容 - 对具有长度限制的 Webhook 表单来说不太长 - 对实体本体不太严格地绑定(即令牌不一定需要与关联的用户)以便实现未来的功能,如共享消息
内容来源: gotify/server