Hackowanie na Ekranie - Gdzie bezpiecznie trzymać tokeny JWT ?!

แชร์
ฝัง
  • เผยแพร่เมื่อ 7 ม.ค. 2025

ความคิดเห็น • 9

  • @lukaqwerty9315
    @lukaqwerty9315 3 ปีที่แล้ว

    Hackowanie na Ekranie najlepsza seria na polskim YT. Fajnie byłoby zobaczyć materiał jak wygląda uwierzytelnianie, autoryzacja i inne zabezpieczenia w większych aplikacjach webowych jak np. banki.

    • @MaciejKofel
      @MaciejKofel  3 ปีที่แล้ว

      Dzięki, ja i moi goście staramy się dostarczać najlepsza wartość. Z bankami i testowaniem ich procesu uwierzytelniania i autoryzacji może być ciężko bo potrzebowalibyśmy zlecenie na takie testy...

    • @MaciejKofel
      @MaciejKofel  3 ปีที่แล้ว

      Ale w aplikacjach które korzystają z JWT nic nie kosztuje żeby sprawdzić czy czasem jako secret nie jest ustawiona wartość „secret”

  • @malipek
    @malipek 3 ปีที่แล้ว +2

    Sam pomysł aby funkcję wylogowania użytkownika realizować przez "zapomnienie" na froncie tokenu JWT jest strasznie krzywy, osoba praktykująca bezpieczne programowanie nie powinna czegoś takiego propagować - podatność na reply attack. Tokeny muszą mieć albo krótki expiry time (a backend powinien go sprawdzać), albo powinny trafiać na blacklistę w momencie wylogowania.

    • @MaciejKofel
      @MaciejKofel  3 ปีที่แล้ว

      Masz racje, jest to Krzywe ale niestety zdarzają się takie sytuacje. Co do krótkiego expiration time to często jest to określone w wymaganiach biznesowych. Weryfikacja po stronie klienta jest jak najbardziej wskazana, tylko czy wtedy nie lepiej by było używać cookie sesyjnych?

  • @milesq
    @milesq 3 ปีที่แล้ว

    40:50 ale docker chyba nie ma prawie żadnego wpływu na wydajność w runtimie

    • @MaciejKofel
      @MaciejKofel  3 ปีที่แล้ว +1

      Masz racje ustaliłem to ze specem od dockerów @damian.naprawa ;) co nie zmienia faktu ze trwało to ok 1h dla 6 znaków przy 2 gb i 2 corach procesora. Gdybym miał coś mocniejszego efekt byłby widoczny szybciej

  • @acetylen00
    @acetylen00 3 ปีที่แล้ว

    szkoda 720p

    • @MaciejKofel
      @MaciejKofel  3 ปีที่แล้ว

      Aż tak nie daje rady?