jsonwebtoken因漏洞 升级到9.0.0之后前端验证token的时候会报错?

看了一下包的代码,可能是这个keyObject的原因,好像是node.js才有这个东西。大家有遇到这个问题吗?!

阅读 3.2k
2 个回答

因为jsonwebtoken本身就是node环境的包,不应该被用到浏览器环境。9.0版本前可以通过polyfill在浏览器中使用,但是9.0之后就不可以了。
相关issue:https://github.com/auth0/node...

jwt.decode()方法可以解决这个问题。但是不推荐使用

推荐问题