Solutionunvalidated
First thing's first: HTTPS. — if JWT is a POST parameter or a bearer token under HTTPS. Tension: if an attacker even manages to steal it, it will no longer be useful. Outcome: you could make it a one-timed token.
a4518056-51ec-42a7-b8cb-a427b4dbbcaf
First thing's first: HTTPS. — if JWT is a POST parameter or a bearer token under HTTPS. Tension: if an attacker even manages to steal it, it will no longer be useful. Outcome: you could make it a one-timed token.