我想问一下这篇文章说的是真的么,在jwt中如果我返回的token用的非对称性算法RS256算法,然后攻击者知道了我的公钥,将token算法改为对称性算法HS256,用公钥进行签名,伪造token传给我的后端服务器,后端服务器将使用公钥作为密钥,使用HS256算法验证签名,然后就被验证通过了。https://xz.aliyun.com/t/2338https://www.sjoerdlangkemper.nl/2016/09/28/attacking-jwt-authentication/