Plan Szkolenia
Wprowadzenie
- Przegląd struktury JWT
- Typowe przypadki użycia JWT
Walidacja JWT
- Symetryczny podpis tokena
- Asymetryczny podpis tokena
- Walidacja tokenów
- Walidacja claimów
Skradzione JWT
- Radzenie sobie ze skradzionymi JWT
- Przechowywanie JWT
- Unieważnianie JWT
Zarządzanie kluczem kryptograficznym
- Przegląd kluczy tajnych
- Osadzanie klucza publicznego
- Osadzanie URL zawierającego klucz
Ataki na JWT
- Podejście brute force
- Modyfikacja algorytmu RS256 na HS256
- Podejście z algorytmem none
Podsumowanie i kolejne kroki
Wymagania
- Podstawowa wiedza na temat usług internetowych
Grupa docelowa
- Programiści
Opinie uczestników (5)
Pokazanie nieoczywistych i nieintuicyjnych zachowań/funkcjonalności na przykładach.
Arkadiusz Prochwicz
Szkolenie - Advanced TypeScript
Uproszczenie nowych złożonych technik
Brian Zaranyika - Vodacom SA
Szkolenie - React Native Expo
Przetłumaczone przez sztuczną inteligencję
Szerokość omawianych tematów była znaczna, a trener starał się im sprawiedliwie służyć.
Lakshmipriya Sivakumar - Deque Systems Inc
Szkolenie - Spring Boot, React, and Redux
Przetłumaczone przez sztuczną inteligencję
Porównywanie w praktyce rozwiązań :D Obrazowanie rzeczy na realnych przykładach. Dodatkowo bardzo doceniam przygotowanie dla nas API, bazy danych i zadań- dzięki czemu można było wszystko przetestować "w boju" :D
Mateusz Redzik - BETFAN SP. Z O. O.
Szkolenie - React with Next.js
Instruktor wydawał się bardzo zdolny w dziedzinie Vue. Doceniałem możliwość obserwacji jego stylu programowania oraz nauki nowych konceptów, które można wypróbować.
Adrian Borrmann - CBC/Radio-Canada
Szkolenie - Advanced Vue.js
Przetłumaczone przez sztuczną inteligencję