gpt4 book ai didi

Java 生成的 token 不是随机的——但它是什么?

转载 作者:行者123 更新时间:2023-11-30 11:31:42 26 4
gpt4 key购买 nike

我被告知要分析 Web 应用程序的行为,并注意到它会根据用户名+密码组合生成密码重置 token 。这意味着如果帐户的用户名和密码组合在重置期间保持不变,则生成的重置 token 也将保持不变。所以它不是随机的,也不是基于时间戳或任何经常变化的东西。

在我看来它一点也不随意。但它是什么?我检查了几个生成 token 的 Java 函数,例如 UUID,但它们的输出看起来不像我正在查看的 token 。

有谁知道什么(Java 函数)会生成这种标记?

Account B
token=YwQAAAAAAAAmONpWfOI-dGQoZBbXxUaApbRQ7E
token=YwQAAAAAAAADIDSPpW_5vC8AvpNTi5LIgQZ080
token=YwQAAAAAAAAg5NcxcGeRWXA2m_K0cm0TNx8rO8
token=YwQAAAAAAAA0H4tkoER8tDfMR_V_TT3BPfC43g
token=YwQAAAAAAAApFrrJCJvb_zH0p5f-HkIt7EtWgA
token=YwQAAAAAAAAiDeQFrxpTSwrFNCV4AQW0sdoiyw

Account A
token=TwQAAAAAAAAi6M6tduIa6EdB3-VB1J_l8Cyza8
token=TwQAAAAAAAAM-yFuFKebUZA-2q0YgwnJeGrZuo
token=TwQAAAAAAAAg0We7RWTMM9PYv68RCJMUG_MuBw

最佳答案

对我来说,这看起来像是 Base64 编码的东西。尝试使用 Base64 解码您的 token 并查看它的样子。

关于Java 生成的 token 不是随机的——但它是什么?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/17021719/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com