Návrh Školení

Úvod

  • Přehled struktury JWT
  • Běžné použití JWT

Ověřování JWT

  • Symetrický podpis tokenu
  • Asymetrický podpis tokenu
  • Ověřování tokenů
  • Ověřování tvrzení (claims)

Obrana proti ukradeným JWTs

  • Jak se vypořádat s ukradenými JWTs
  • Úložiště JWT
  • Nepovolení JWTs

Správa kryptografického klíče

  • Přehled tajných klíčů
  • Bednění veřejného klíče
  • Bednění URL obsahující klíč

Hacking JWTs

  • Přímý útok
  • Změna algoritmu RS256 na HS256
  • Útok s použitím algoritmu None

Závěr a další kroky

Požadavky

  • Základní znalosti webové služby

Účastníci

  • Vývojáři
 7 hodiny

Počet účastníků


Cena za účastníka

Reference (5)

Nadcházející kurzy

Související kategorie