Návrh Školení

Úvod

  • Přehled struktury JWT
  • Běžné případy použití JWT

Ověřování JWT

  • Symetrický podpis tokenu
  • Asymetrický podpis tokenu
  • Ověřování tokenů
  • Ověřování deklarací (claims)

Vykradené JWTs

  • Zpracovávání vykradených JWTs
  • Úložiště JWTs
  • Neplatnost JWTs

Správa kryptografického klíče

  • Přehled tajných klíčů
  • Vložení veřejného klíče
  • Vložení URL obsahující klíč

Hacking JWTs

  • Pohlavní útok (brute force)
  • Úprava algoritmu RS256 na HS256
  • Přístup algoritmem None

Závěr a další kroky

Požadavky

  • Základní znalost webové služby

Publikum

  • Vývojáři
 7 hodiny

Počet účastníků


Cena za účastníka

Reference (5)

Nadcházející kurzy

Související kategorie