コース概要

導入

  • JWT構造の概要
  • JWTの一般的な使用例

JWT検証

  • 対称的なトークン署名
  • 非対称的なトークン署名
  • トークンの検証
  • クレームの検証

盗まれたJWTの対処

  • 盗まれたJWTの対処方法
  • JWTの保存
  • JWTの無効化

暗号鍵の管理

  • 秘密鍵の概要
  • 公開鍵の埋め込み
  • 鍵を含むURLの埋め込み

JWTのハッキング

  • ブルートフォースアプローチ
  • アルゴリズムRS256をHS256に変更する方法
  • Noneアルゴリズムアプローチ

まとめと次歩

要求

  • ウェブサービスの基本的な知識

対象者

  • 開発者
 7 時間

参加者の人数


参加者1人あたりの価格

お客様の声 (5)

今後のコース

関連カテゴリー