Kursplan

Introduksjon

  • Oversikt over JWT-struktur
  • Vanlige brukstilfeller for JWT

JWT-validering

  • Symmetrisk token-signatur
  • Asymmetrisk token-signatur
  • Validering av tokens
  • Validering av krav

Stjålne JWTs

  • Håndtering av stjålne JWTs
  • Lagring av JWTs
  • Ugyldig gjøre JWTs

Håndtering av en Kryptografisk Nøkkel

  • Oversikt over hemmelige nøkler
  • Innebygging av den offentlige nøkkelen
  • Innebygging av en URL som inneholder nøkkelen

Hacking av JWTs

  • Brute force-tilnærming
  • Endre algoritmen RS256 til HS256
  • Ingen algoritme-tilnærming

Oppsummering og neste steg

Krav

  • Grundleggende kunnskap om webtjenester

Målgruppe

  • Utviklere
 7 timer

Antall deltakere


Pris per deltaker

Referanser (5)

Kommende kurs

Relaterte kategorier