Senior⏱ 12 دقیقه1 بخش · 3 نکته
مرور سریع امنیت JWT
اشتباهات رایج امنیتی در استفاده از JSON Web Token و راههای جلوگیری از آنها.
0 از 3 نکته مرور شد0٪
فهرست بخشها
ریسکهای امنیتی JWT0/3
اشتباهات رایج و راه دفاع.
💡 نکتهٔ مصاحبه:
این تفاوت بین Encoding، Signing و Encryption را دقیق توضیح دهید — سؤال بسیار رایج مصاحبه است.
⚠️ اشتباه رایج:
قراردادن اطلاعات حساس (مثل رمز عبور یا شمارهٔ کارت) داخل Payload یک JWT چون فکر میشود «امن» است.
⚠️ اشتباه رایج:
اعتماد به فیلد alg داخل خودِ توکن بهجای اجبار سمت سرور به یک الگوریتم مشخص و از پیشتعیینشده.
json\n{ ""exp"": 1735689600, ""sub"": ""user-123"" }\n
⚠️ اشتباه رایج:
صدور Access Token با عمر بسیار طولانی (مثل چند ماه) که ریسک سوءاستفاده در صورت سرقت را بهشدت بالا میبرد.
