JWT 算法混淆攻防:从 None 算法接受者到公私钥混用 2026/8/6 · 逻辑漏洞 · 0 次阅读 JWT(JSON Web Token)是目前最流行的无状态认证方案,但实现细节上的一个小疏忽就能让攻击者伪造任意用户 token。本文详解 None 算法接受、算法切换、密钥混淆三类高危漏洞。 #JWT #None算法 #token注入 #算法混淆 #认证绕过 #身份伪造 阅读全文 →