План на курса

Въведение

  • Преглед на структурата на JWT
  • Общи случаи на използване на JWT

Валидиране на JWT

  • Симетричен подпис на токен
  • Асиметричен подпис на токен
  • Валидиране на токени
  • Валидиране на претенции

Откраднати JWTs

  • Справяне със откраднати JWTs
  • Складиране на JWTs
  • Отмяна на JWTs

Управление на криптографски ключ

  • Преглед на секретни ключове
  • Вграждане на публичния ключ
  • Вграждане на URL съдържащ ключа

Взломване на JWTs

  • Подход чрез груба сила
  • Промяна на алгоритъм RS256 на HS256
  • Подход с алгоритъм None

Резюме и следващи стъпки

Изисквания

  • Основни знания за уеб услуги

Целева аудитория

  • Разработчици
 7 часа

Брой участници


Цена за участник

Отзиви от потребители (5)

Предстоящи Курсове

Свързани Kатегории