Návrh Školení
Úvod
- Přehled struktury JWT
- Běžné použití JWT
Ověřování JWT
- Symetrický podpis tokenu
- Asymetrický podpis tokenu
- Ověřování tokenů
- Ověřování tvrzení (claims)
Obrana proti ukradeným JWTs
- Jak se vypořádat s ukradenými JWTs
- Úložiště JWT
- Nepovolení JWTs
Správa kryptografického klíče
- Přehled tajných klíčů
- Bednění veřejného klíče
- Bednění URL obsahující klíč
Hacking JWTs
- Přímý útok
- Změna algoritmu RS256 na HS256
- Útok s použitím algoritmu None
Závěr a další kroky
Požadavky
- Základní znalosti webové služby
Účastníci
- Vývojáři
Reference (3)
Složka projektu a soubory s cvičeními jsou všechny dostupné prostřednictvím virtuální pracovní plochy; během cvičení probíhá programování ve párech.
Jacob Flynn - Chemist4U
Kurz - React with Next.js
Přeloženo strojem
Lekce byly velmi interaktivní a cvičení bylo dobré praktické.
Heino - NWK Limited
Kurz - Laravel and Vue.js
Přeloženo strojem
Rád jsme, že nám můžeme poskytnout zaznamenané přednášky, snímky a soubory zkomprimované do jednoho archivu, abychom se k nim mohli vždy vrátit, když je budeme potřebovat. David koncepty vysvětloval jasně a dokázal odpovědět na naše otázky. Byl velmi vzdělaný.
Renee Chan - Mackenzie Investments
Kurz - Vue.js
Přeloženo strojem