JWT в Деталях: Реальные Примеры, Уязвимости и Недостатки

preview_player
Показать описание
🔐 В этом видео мы углубляемся в мир JSON Web Tokens (JWT). Узнайте, как они работают на практике, какие уязвимости могут возникнуть и какие недостатки у них есть.

👨‍💻 Что вы найдете в этом видео:
- Пример использования JWT.
- Анализ уязвимостей JWT и как их предотвратить.
- Обсуждение недостатков JWT.

💡 Это видео подойдет как для начинающих, так и для опытных разработчиков, стремящихся улучшить свои навыки в области веб-безопасности.

🔗 Полезные ссылки 🔗

🕒 Временные метки:
0:00 — О чем будем говорить?
1:01 — Что такое JWT токен?
2:13 — 3ья часть JWT токена
3:09 — Основные методы библиотеки jsonwebtoken
3:23 — Обзор файла
7:09 — Тестируем пример
9:04 — Пробуем подделать данные
11:16 — Вход без пароля
11:52 — Уязвимость 1
12:19 — Уязвимость 2
12:34 — Нет возможности отозвать JWT токен

Не забудьте поставить лайк, если видео было полезным, и подписаться на канал для большего количества обучающих материалов! 🔔
Рекомендации по теме
Комментарии
Автор

Спасибо!
У меня запрос, как у подписчика: можешь сделать видео: авторизация Астро приложений?

ruslankarimov
Автор

Вопрос. много гуглил инфы на тему jwt авторизации. и во многих места было сказано что если бэк передает refresh на фронт без httpOnly то это не безопасно. мол взломать такой рефреш не составит труда. Но я не могу найти пример где показано как это реализовать. ведь с этим флагом. на фронте я не могу никак взаимодействовать с этим токеном. а если без httpOnly то это не безопасно. Можешь раскрыть эту тему по подробней.

maxamax
Автор

нельзя просто отослать ссылку для авторизации по почте, токен нужно отправлять в заголовках

rodigy