json Webトークンに基づいてセキュリティを実装することに決めましたが、私には1つの質問があります。私はユーザTomを持っていて、彼は私のサーバにリクエストをすると言います。応答として彼はjwtトークンを取得します。 Tomからの後続の要求にはすべてこのjwtが含まれます。誰かがwiresharkやsth elseを使って自分の才能を捉え、彼の知識なしにTomのために要求することは可能でしょうか?サーバーから見てもらえますか?jwtで可能ですか?
0
A
答えて
1
はい、可能です。これは「リプレイ攻撃」と呼ばれています。 HTTPSはそれをはるかに難しくしますが、HTTPSでも可能です。関連する議論はここに例として見つけることができますhttps://stackoverflow.com/a/2770200/43848
1
はいそれは可能です。 JWTを持っている人は誰でもトムになりすます可能性があります。 httpsを使用して、攻撃者が交換されたメッセージからトークンを取得し、そのトークンを安全なストレージに保持することを避けることができます。
関連する問題
- 1. パスポートJWT - 無許可
- 2. ハッシュ可能なビルトインオブジェクトはPythonで変更可能ですか?
- 3. 配列で不可能なアサーションは可能ですか?
- 4. トークンの有無にかかわらず使用可能なルートJWT + PASSPORT
- 5. C++可変マルチタイプは可能ですか?
- 6. 可変変数は可能ですか?
- 7. 可能ですか? "Javascript Subclass"
- 8. ダイレクトコールは可能ですか?
- 9. StageWebViewは可能ですか?
- 10. QPainterキャッシュ可能ですか?
- 11. タイプファミリーインスタンスプルーフは可能ですか?
- 12. ダブルセカンダリナビゲーションが可能ですか?
- 13. VS2005 VS2005 - 可能ですか?
- 14. ワンライナーは可能ですか?
- 15. ハイチャートパイカスタムレジェンド、可能ですか?
- 16. Html.pagedListPagerは可能ですか?
- 17. クロスウィンドウドメインスクリプトは可能ですか?
- 18. Azure Identityを使用して複数のオーディエンスクレームJWTトークンを生成することは可能ですか?
- 19. です。何が可能ですか?
- 20. jwtトークンを無許可で使用する
- 21. 変更可能な変数はクロージャからアクセス可能です
- 22. Postgresqlの書込み可能なスレーブは可能ですか?
- 23. std ::移動可能なlambdaのベクトルは可能ですか?
- 24. バーニッシュでドーナツキャッシングが可能ですか?
- 25. SSHはリモートネットワーク上で可能ですか?
- 26. スクロールビュー内でクリック可能ですか?
- 27. C++ではopIndexAssignが可能ですか?
- 28. Wordpress横スクロール - CSSで可能ですか?
- 29. SwiftでKVCは可能ですか?
- 30. これはSubsonicで可能ですか