#2290·jwt-auth

JWTAuth::parseToken()->authenticate();

作者: Cofa12创建于 2025年5月24日更新于 2025年6月14日

该函数存在安全问题,它使用 `sun`(通常是 id),但请思考这种方法。如果我进行身份验证并获得 id 为 1,然后创建一个依赖于 JWT 令牌的进程,那么当我再次进行 JWT 认证时,DB 将删除 id 为 1 的记录。因此,之前的 id 仍然有效。

内容来源: tymondesigns/jwt-auth