JWTの仕組みと落とし穴——実務で使えるセキュアな実装パターン
JWT(JSON Web Token)の構造・署名アルゴリズムの選び方から、よくある実装ミス(alg:none攻撃・機密情報の格納・弱い秘密鍵)と安全なトークン管理の設計まで実務レベルで解説します。
エンジアップ
もう迷わない。ITエンジニアのための総合情報サイト
AUTHOR PROFILE
AWSとTerraformが得意。無駄を嫌う合理派で、設計レビューでは鋭い指摘をするが、障害時は誰よりも冷静に全体を立て直すタイプ
ARTICLES
JWT(JSON Web Token)の構造・署名アルゴリズムの選び方から、よくある実装ミス(alg:none攻撃・機密情報の格納・弱い秘密鍵)と安全なトークン管理の設計まで実務レベルで解説します。
HTTPS JavaScript JWT
技術面接が怖い若手エンジニア必読。コーディングテスト・システム設計・技術Q&Aの各形式における評価ポイントと準備法、当日の立ち振る舞いまで、面接突破のための実践的なノウハウを解説します。
エンジニア転職 キャリアアップ スキルアップクッキーの使用について
当サイトでは、サイトの利便性向上や閲覧状況の把握のためにクッキーを使用します。 続けてご利用いただく場合、クッキーの使用に同意したものとみなします。