Prenez contact avec nous

Plan du cours

Introduction

  • Aperçu de la structure du JWT
  • Cas d'utilisation courants du JWT

Validation du JWT

  • Signature de jeton symétrique
  • Signature de jeton asymétrique
  • Validation des jetons
  • Validation des revendications (claims)

JWT volés

  • Gestion des JWT volés
  • Stockage des JWT
  • Invalidation des JWT

Gestion d'une clé cryptographique

  • Aperçu des clés secrètes
  • Incorporation de la clé publique
  • Incorporation d'une URL contenant la clé

Contournement des sécurités JWT

  • Attaque par force brute
  • Modification de l'algorithme RS256 vers HS256
  • Utilisation de l'algorithme None

Résumé et prochaines étapes

Pré requis

  • Connaissances de base en services web.

Audience cible

  • Développeurs
 7 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (3)

Cours à venir

Catégories Similaires