关键信息 漏洞描述 漏洞类别:JWT(JSON Web Token)暴露问题 相关代码位置: 修复措施: - 设置 的 和 为当前的 origin,不再使用默认的 。 - 在 Formio 中设置用户,避免调用 端点。 修改内容 方法: 方法: 额外信息 提交信息: - commit ID:1aaba5e - 提交者:IvarKorem-Ritense 和 ThomasMinkeRitense - 提交日期:2024年4月25日 - 关联的TP故事编号:110428 - 相关的Pull Request编号:#955 该仓库已于2025年10月8日被归档,当前只读。