CodeShot

آزمون JWT Security

چند سؤال کوتاه درباره ساختار JWT، امضا و اشتباهات رایج در استفاده از آن.

⏱ حدود 11 دقیقه · 7 سؤال · نمره قبولی 60٪ · بعد از ثبت، پاسخ درست هر سؤال به‌همراه توضیح نمایش داده می‌شود.

  1. 1.

    ساختار یک JWT از سه بخش جداشده با نقطه تشکیل شده است. ترتیب صحیح آن‌ها کدام است؟

  2. 2.

    چون Payload یک JWT با Base64URL کدگذاری شده، محتوای آن (مثل نقش کاربر) رمزنگاری‌شده و برای کاربر غیرقابل خواندن است.

  3. 3.

    چرا سرور باید همیشه امضای JWT را قبل از اعتماد به Claims داخل آن بررسی کند؟

  4. 4.

    ذخیره JWT در `localStorage` مرورگر معمولاً چه ریسکی دارد؟

  5. 5.

    کدام‌ها اشتباهات رایج در استفاده از JWT هستند؟ (چند گزینه)

  6. 6.

    چرا معمولاً از یک Access Token کوتاه‌مدت به همراه یک Refresh Token جداگانه استفاده می‌شود؟

  7. 7.

    می‌توان کلید مخفی (Secret Key) امضای JWT را در کد سمت کلاینت (مرورگر) قرار داد بدون اینکه امنیت به خطر بیفتد.

0 از 7 سؤال پاسخ داده شده