Kursplan
Introduksjon
- Oversikt over JWT-struktur
- Vanlige brukstilfeller for JWT
JWT-validering
- Symmetrisk token-signatur
- Asymmetrisk token-signatur
- Validering av tokens
- Validering av krav
Stjålne JWTs
- Håndtering av stjålne JWTs
- Lagring av JWTs
- Ugyldig gjøre JWTs
Håndtering av en Kryptografisk Nøkkel
- Oversikt over hemmelige nøkler
- Innebygging av den offentlige nøkkelen
- Innebygging av en URL som inneholder nøkkelen
Hacking av JWTs
- Brute force-tilnærming
- Endre algoritmen RS256 til HS256
- Ingen algoritme-tilnærming
Oppsummering og neste steg
Krav
- Grundleggende kunnskap om webtjenester
Målgruppe
- Utviklere
Referanser (5)
Trainor gir flere prøver som virkelig hjelper mye.
Romulo - Tribal Software Philippines, Inc.
Kurs - Advanced TypeScript
Maskinoversatt
The training has good content and easy to follow
David Phetole Leshabela - Vodacom SA
Kurs - React with Next.js
Simplification of new complex techniques
Brian Zaranyika - Vodacom SA
Kurs - React Native Expo
The breadth of the topis covered was quite a bit and the trainer tried to do justice to that.
Lakshmipriya Sivakumar - Deque Systems Inc
Kurs - Spring Boot, React, and Redux
The trainer seemed very knowledgable about Vue. I appreciated seeing his development style and learning some new concepts to try.