課程簡介

介紹

  • JWT 結構概述
  • JWT 常見用例

JWT 驗證

  • 對稱令牌簽名
  • 非對稱令牌簽名
  • 驗證令牌
  • 驗證聲明

被盜的 JWT

  • 處理被盜的 JWT
  • JWT 存儲
  • 使 JWT 失效

管理加密密鑰

  • 密鑰概述
  • 嵌入公鑰
  • 嵌入包含密鑰的 URL

JWT 攻擊

  • 暴力破解方法
  • 將算法 RS256 修改爲 HS256
  • 無算法方法

總結與後續步驟

最低要求

  • 具備 Web 服務的基礎知識

受衆

  • 開發人員
 7 時間:

客戶評論 (5)

課程分類