План на курса
Въведение
- Преглед на структурата на JWT
- Общи случаи на използване на JWT
Валидиране на JWT
- Симетричен подпис на токен
- Асиметричен подпис на токен
- Валидиране на токени
- Валидиране на претенции
Откраднати JWTs
- Справяне със откраднати JWTs
- Складиране на JWTs
- Отмяна на JWTs
Управление на криптографски ключ
- Преглед на секретни ключове
- Вграждане на публичния ключ
- Вграждане на URL съдържащ ключа
Взломване на JWTs
- Подход чрез груба сила
- Промяна на алгоритъм RS256 на HS256
- Подход с алгоритъм None
Резюме и следващи стъпки
Изисквания
- Основни знания за уеб услуги
Целева аудитория
- Разработчици
Отзиви от потребители (5)
Trainor дава повече проби, което наистина помага много.
Romulo - Tribal Software Philippines, Inc.
Курс - Advanced TypeScript
Машинен превод
Курсът има добър съдържание и е лесен за следване
David Phetole Leshabela - Vodacom SA
Курс - React with Next.js
Машинен превод
Упростяване на нови сложни техники
Brian Zaranyika - Vodacom SA
Курс - React Native Expo
Машинен превод
Към обсъжданите теми се отнасят много и треньора се е опитал да им отдаде правосъдие.
Lakshmipriya Sivakumar - Deque Systems Inc
Курс - Spring Boot, React, and Redux
Машинен превод
Треньорът ми се показал много компетентен в Vue. Цених да видя неговия стил на разработка и да науча нови концепции, които да опитам.
Adrian Borrmann - CBC/Radio-Canada
Курс - Advanced Vue.js
Машинен превод