The Parts of JWT Security Nobody Talks About | Philippe De Ryck, Google Developer Expert

  Рет қаралды 37,201

Israeli Tech Radar

Israeli Tech Radar

Күн бұрын

Пікірлер: 36
@hnasr
@hnasr 4 жыл бұрын
My god I learn so much from this talk! Loads of information and the presenter is knowledgeable!
@gjuoun
@gjuoun 4 жыл бұрын
Unbelievable! I followed after watched your JWT crash course!
@prashanttiwari120
@prashanttiwari120 3 жыл бұрын
Hi Hussie, great to see your comment here
@qcmira2024
@qcmira2024 2 жыл бұрын
You here, how am I not surprised !? By the way I really enjoy your videos, I’ve learned so much from them. Keep up the good work !
@CodeDoctorJet
@CodeDoctorJet 5 жыл бұрын
Excellent preso. As AppSec professionals we need these kinds of prescriptive information for our developers. I'll definitely be sharing the cheat sheet and recommending more use of things like key IDs rather than just basic jwt sharing. Good stuff.
@hectormejia499
@hectormejia499 3 жыл бұрын
Holy crap, JWTs are insanely complex, very good talk! Also scares me that this is the defacto method for "simple and secure" authentication in most APIs.
@Deebool
@Deebool 4 жыл бұрын
Very clear and detailed yet concise. Thanks you very much!
@dmytroshchotkin2939
@dmytroshchotkin2939 4 жыл бұрын
Thanks, SIr. It's a very good explanation! Indeed, very clear!
@ims-w6s
@ims-w6s 4 жыл бұрын
Really good talk on JWTs. Really interesting topics. But why the questions weren't added to the video?? Anyway, great!
@Pownas89
@Pownas89 2 жыл бұрын
Still a Really good talk where I’ve learned a lot and got a lot of the info confirmed from what others haven’t explained fully. Thanks for a good informative video! 😊
@qcmira2024
@qcmira2024 2 жыл бұрын
Awesome video ! So much to take from it. Thx for sharing it.
@stokitko
@stokitko 2 жыл бұрын
Thanks, you refined a lot for me. Guess what, I made an error when during validation of JWT doesn't checked an issuer with expected. It's funny because I had a hesitation to check it but was too busy by implementing sig verification. Thank you again, you saved billions (I hope) of my future users :)
@Tidaltwist
@Tidaltwist 4 жыл бұрын
It'd have been helpful if there were timestamps for each part. But great talk though.
@codefarm0
@codefarm0 3 жыл бұрын
Super awesome. Tons of cool information. Thanks :)
@robertodiana5821
@robertodiana5821 4 жыл бұрын
the title maintains the promises
@MosheEshel
@MosheEshel 3 жыл бұрын
Excellent talk, I learned a lot of new things.
@amitparks
@amitparks 3 жыл бұрын
One of the best on JWT , JWS...
@ILyaCyclone
@ILyaCyclone 4 жыл бұрын
Superb talk, sir!
@Cdswjp
@Cdswjp 2 жыл бұрын
Is symmetric signing ever preferred over asymmetric signing?
@KunalMukherjee3701
@KunalMukherjee3701 3 жыл бұрын
Excellent power packed talk
@dsebastien
@dsebastien 5 жыл бұрын
Great presentation, thanks for sharing!
@manojlasantha8499
@manojlasantha8499 4 жыл бұрын
Great talk ! I learnt a lot from the talk.
@liferajib
@liferajib 3 жыл бұрын
Best talk on JWT
@metalbroga
@metalbroga 4 жыл бұрын
i have a question that is related to “renewing” jwt, like those apps that never logs you out (like Facebook, instagram)?
@Deebool
@Deebool 4 жыл бұрын
I wonder about that part too (and security issues that goes along) !
@Rheenen
@Rheenen 3 жыл бұрын
to renew an accesstoken, you send the expired accesstoken + refreshtoken, validate, and send back a new accesstoken if validation was ok. If not, then don't send back new access token.
@metalbroga
@metalbroga 3 жыл бұрын
@@Rheenen Thanks for the clarification
@tommasoborgato
@tommasoborgato 3 жыл бұрын
Great talk .... learned a lot of new stuff
@javadhosseini7524
@javadhosseini7524 4 жыл бұрын
thanks for your great video. I have a question. Is it good to store a jwk into a json file?
@philippederyck2572
@philippederyck2572 4 жыл бұрын
Sure, it all depends on how that JWK is used. OpenID Discovery points to a JSON file containing the identity provider's keys ...
@HenrryPires
@HenrryPires 4 жыл бұрын
Thanks, amazing talk
@scottsmyth3251
@scottsmyth3251 4 жыл бұрын
super helpful thanks
@SM-ok3sz
@SM-ok3sz 3 жыл бұрын
Good talk but holy crap is that pointing device annoying.
@mr.RAND5584
@mr.RAND5584 4 жыл бұрын
it is like md5 can be decoded public in their website jwt; just put the token their and it will give information;
@j-tech9156
@j-tech9156 3 жыл бұрын
Got a lot
@alvis7574
@alvis7574 3 жыл бұрын
JWT is basically a digital envelope encrypted with some symmetric encryption algorithm. Could it secure your payload? Maybe. Could that be a problem for a hacker? Nope.
Getting API security right - Philippe De Ryck - NDC London 2023
51:49
NDC Conferences
Рет қаралды 27 М.
What makes JSON Web Tokens (JWT) secure?
34:04
Hasgeek TV
Рет қаралды 41 М.
Хасанның өзі эфирге шықты! “Қылмыстық топқа қатысым жоқ” дейді. Талғарда не болды? Халық сене ме?
09:25
Демократиялы Қазақстан / Демократический Казахстан
Рет қаралды 204 М.
Life hack 😂 Watermelon magic box! #shorts by Leisi Crazy
00:17
Leisi Crazy
Рет қаралды 79 МЛН
Flipping Robot vs Heavier And Heavier Objects
00:34
Mark Rober
Рет қаралды 36 МЛН
Когда отец одевает ребёнка @JaySharon
00:16
История одного вокалиста
Рет қаралды 13 МЛН
Everything You Ever Wanted to Know About Authentication
26:56
The truth about cookies, tokens and APIs - Phillipe de Ryck
38:43
LocoMocoSec: Hawaii Product Security Conference
Рет қаралды 2,8 М.
JSON Web Keys (JWK & JWT) - "Emergency" - HackTheBox Business CTF
29:09
Design Microservice Architectures the Right Way
48:30
InfoQ
Рет қаралды 713 М.
Cracking JSON Web Tokens
14:34
The Cyber Mentor
Рет қаралды 58 М.
Authentication as a Microservice
50:26
Oracle Developers
Рет қаралды 216 М.
How the Best Hackers Learn Their Craft
42:46
RSA Conference
Рет қаралды 2,6 МЛН
Хасанның өзі эфирге шықты! “Қылмыстық топқа қатысым жоқ” дейді. Талғарда не болды? Халық сене ме?
09:25
Демократиялы Қазақстан / Демократический Казахстан
Рет қаралды 204 М.