Der Adventskalender des INNOQ Security Podcasts
Die JWT-Spezifkation (RFC 7519) über ungesicherte TokensFast alle JWT-Bibliotheken hatten keinerlei Maßnahmen gegen noneAuth0 none Filter konnte mit Groß-/Kleinschreibung ausgehebelt werdenJWT-Bibliotheken sprechen auch bei MACs von signieren.