Gate 广场「创作者认证激励计划」优质创作者持续招募中!
立即加入,发布优质内容,参与活动即可瓜分月度 $10,000+ 创作奖励!
认证申请步骤:
1️⃣ 打开 App 首页底部【广场】 → 点击右上角头像进入个人主页
2️⃣ 点击头像右下角【申请认证】,提交申请等待审核
立即报名:https://www.gate.com/questionnaire/7159
豪华代币奖池、Gate 精美周边、流量曝光等超 $10,000 丰厚奖励等你拿!
活动详情:https://www.gate.com/announcements/article/47889
某知名AI服务商的API接口设计似乎有点问题。目前仍然采用简单的字符串形式,这样做的风险不小——只需要对JWT进行简单解码,用户的敏感隐私信息就能直接暴露。这种早期设计的遗留问题在安全性上显然存在缺陷。对于处理用户数据的服务来说,这类隐患确实应该尽快改进,不能放任隐私数据这样裸露在外。