آزمون JWT Security
چند سؤال کوتاه درباره ساختار JWT، امضا و اشتباهات رایج در استفاده از آن.
⏱ حدود 11 دقیقه · 7 سؤال · نمره قبولی 60٪ · بعد از ثبت، پاسخ درست هر سؤال بههمراه توضیح نمایش داده میشود.
- 1.
ساختار یک JWT از سه بخش جداشده با نقطه تشکیل شده است. ترتیب صحیح آنها کدام است؟
- 2.
چون Payload یک JWT با Base64URL کدگذاری شده، محتوای آن (مثل نقش کاربر) رمزنگاریشده و برای کاربر غیرقابل خواندن است.
- 3.
چرا سرور باید همیشه امضای JWT را قبل از اعتماد به Claims داخل آن بررسی کند؟
- 4.
ذخیره JWT در `localStorage` مرورگر معمولاً چه ریسکی دارد؟
- 5.
کدامها اشتباهات رایج در استفاده از JWT هستند؟ (چند گزینه)
- 6.
چرا معمولاً از یک Access Token کوتاهمدت به همراه یک Refresh Token جداگانه استفاده میشود؟
- 7.
میتوان کلید مخفی (Secret Key) امضای JWT را در کد سمت کلاینت (مرورگر) قرار داد بدون اینکه امنیت به خطر بیفتد.
0 از 7 سؤال پاسخ داده شده
