01
Модуль 1: Введение в JWT в PHP
Структура JWT, библиотека firebase/php-jwt, ручная работа с JWT, типичные ошибки.
- 1. JWT в PHP: структура, библиотеки и механикаPro
- 2. Обзор методов защитыPro
- 3. Тест: Введение в JWTPro
Углублённый курс по безопасности JWT в PHP. Изучите структуру JWT, библиотеку firebase/php-jwt, атаки None Algorithm, брутфорс слабых секретов HMAC, Key Confusion (RS256→HS256) и современные методы защиты.
Структура JWT, библиотека firebase/php-jwt, ручная работа с JWT, типичные ошибки.
Атака подмены алгоритма на none, обход верификации подписи, защита через явное указание алгоритмов.
Брутфорс HMAC-секрета через hashcat/john, словарные атаки, защита через random_bytes(32).
Атака подмены алгоритма RS256→HS256, использование публичного ключа как HMAC-секрета, защита через whitelist алгоритмов.
Best practices JWT в PHP, сравнение библиотек, реальные CVE, чеклист безопасности.