Как предотвратить JWT-атаки в Django с помощью асимметричного шифрования?

Я работаю над веб-приложением, используя React для фронтенда и Django для бэкенда.

В настоящее время я использую django simple-jwt в целях аутентификации, и токены доступа и обновления JWT отображаются в куках браузера, так что любой, кто получит эти токены в свои руки, теоретически может войти в систему от имени реального пользователя. Мне интересно, есть ли способы предотвратить подобные проблемы, особенно используя Django?

Я рассматривал токены с доказательством владения (PoP), но не увидел ни одной библиотеки, поддерживающей эту функциональность в Django. Есть ли способы предотвратить это в Django?

Вернуться на верх