JWT 脆弱性 で検索すると 【翻訳】JSON Web Tokenライブラリの危機的な脆弱性 って記事(4年ぐらい前の記事)が出てきて読んでいたのですが、よくわからなかったので手を動かしながら調べてみました。 ※ 翻訳の元記事はこちら node-jsonwebtoken, pyjwt, namshi/jose, php-jwt, jsjwtを非対称の鍵(RS256, RS384, RS512, ES256, ES384, ES512)で使っている場合、最新のバージョンに更新してください。 とのことなので、バージョン更新で直ったようなので修正を読んでいきます。 また、 js を利用して開発する機会が多いので node-jsonwebtoken の修正を確認してみます。 確認したコードは下記にあります。 https://github.com/OshiroSeiya/jsonwebtoken-a
