layout | categories | session_url | session_name | session_short_name | author | author_url | author_image | slides_url | video | title | ||
---|---|---|---|---|---|---|---|---|---|---|---|---|
talk |
|
/api-hours/api-hour-50.html |
Clermont'ech API Hour #50 |
#50 |
Karim Pinchon |
karimpinchon.png |
IBb-hilZzR4 |
Quelques failles de JWT |
JWT est une technologie relativement connue maintenant, que beaucoup de dev ont déjà manipulée et qui peut paraître simple de premier abord. Attention toutefois à bien l’utiliser pour éviter quelques failles de sécurité ! Je vous propose de faire le tour de certaines de ces failles potentielles, dont certaines illustrées par du code.