TokenTreasury_
A API de um conhecido fornecedor de serviços de IA parece ter alguns problemas de design. Atualmente, ainda utiliza uma forma simples de string, o que não é isento de riscos — basta decodificar facilmente o JWT para que informações sensíveis do usuário fiquem expostas. Essa questão herdada de um design inicial apresenta claramente falhas em termos de segurança. Para serviços que lidam com dados de usuários, esse tipo de vulnerabilidade deve ser corrigido o mais rápido possível, não se pode deixar a privacidade dos dados exposta dessa forma.
Ver original