课程大纲

介绍

  • JWT 结构概述
  • JWT 常见用例

JWT 验证

  • 对称令牌签名
  • 非对称令牌签名
  • 验证令牌
  • 验证声明

被盗的 JWT

  • 处理被盗的 JWT
  • JWT 存储
  • 使 JWT 失效

管理加密密钥

  • 密钥概述
  • 嵌入公钥
  • 嵌入包含密钥的 URL

JWT 攻击

  • 暴力破解方法
  • 将算法 RS256 修改为 HS256
  • 无算法方法

总结与后续步骤

要求

  • 具备 Web 服务的基础知识

受众

  • 开发人员
 7 小时

客户评论 (5)

即将举行的公开课程

课程分类