Riverfount
@riverfount@bolha.us
Passionate and creative Python Developer and Open Source contributor. A tireless worker and quick learner obsessed with delivering value with quality software.
bolha.us
Novo post no blog: JWT: três erros que todo mundo comete na primeira implementação
Você copia o exemplo do PyJWT, funciona, e acha que está pronto. Mas a implementação padrão tem três problemas sérios: aceitar o algoritmo que o token declara, ausência de revogação, e segredo fraco.
Para cada erro: o mecanismo, como explorar, e como corrigir.
https://riverfount.dev.br/posts/jwt_tres_erros/
#python #segurança #jwt #autenticação
2
0
1
High severity authorization #vulnerability in Keycloak:
- Of course it’s because of JWT
- If a project with a sole purpose is authn/authz is getting #JWT wrong, you probably are too.
5
0
0
You've seen all posts