Návrh Školení
Úvod
- Přehled struktury JWT
- Běžné použití JWT
Ověřování JWT
- Symetrický podpis tokenu
- Asymetrický podpis tokenu
- Ověřování tokenů
- Ověřování tvrzení (claims)
Obrana proti ukradeným JWTs
- Jak se vypořádat s ukradenými JWTs
- Úložiště JWT
- Nepovolení JWTs
Správa kryptografického klíče
- Přehled tajných klíčů
- Bednění veřejného klíče
- Bednění URL obsahující klíč
Hacking JWTs
- Přímý útok
- Změna algoritmu RS256 na HS256
- Útok s použitím algoritmu None
Závěr a další kroky
Požadavky
- Základní znalosti webové služby
Účastníci
- Vývojáři
Reference (5)
Trainor poskytuje více ukázek, což skutečně velmi pomáhá.
Romulo - Tribal Software Philippines, Inc.
Kurz - Advanced TypeScript
Přeloženo strojem
The training has good content and easy to follow
David Phetole Leshabela - Vodacom SA
Kurz - React with Next.js
Simplification of new complex techniques
Brian Zaranyika - Vodacom SA
Kurz - React Native Expo
The breadth of the topis covered was quite a bit and the trainer tried to do justice to that.
Lakshmipriya Sivakumar - Deque Systems Inc
Kurz - Spring Boot, React, and Redux
Instruktor se zdál být velmi dobře informován o Vue. Oceňuji, že jsem mohl vidět jeho způsob programování a naučit se některé nové koncepty, které si mohu vyzkoušet.
Adrian Borrmann - CBC/Radio-Canada
Kurz - Advanced Vue.js
Přeloženo strojem