[Signets] Des ressources sur les tokens JWT

Quelques informations utiles sur les JSON Web Token

Salut les agrumes,

Quelques liens que j’ai retrouvés sur les tokens JWT :

  • leur utilisation (quand les utiliser et ne pas les utiliser)
  • et les bonnes pratiques, notamment en terme de sécurité (parce que si c’est mal fait, n’importe qui pourra forger un token valide, ce qui n’est pas trop le but recherché).

Ça vient d’une étude que j’avais faite lors de leur mise en place pour une équipe qui n’y connaissait rien, et je me dis que ça pourrait intéresser des gens ici, parce que c’est un sujet plutôt complexe et souvent mal compris.



Icône : le logo JWT, aucune licence claire associée mais il est explicitement proposé au téléchargement sans conditions, donc j’imagine qu’on a le droit de l’utiliser à l’identique pour illustrer un contenu sur les tokens JWT comme ici ?

7 commentaires

Humm, c’est fou les cookies du site officiel.

Et puis c’est le logo d’Ada ça ?

Ada
Ada

Classe mais faux non ?

+0 -0

@ache, tu soulèves un point intéressant. Je n’ai jamais vu ce logo pour représenter le langage Ada (Ada est mon langage principal dans mon taf, donc j’en mange tous les jours).

Je vais me renseigner (en utilisant les canaux adéquats pour ce langage 😅).

+0 -0

Intéressant !

Je serais curieux du résultat. C’est une mascotte que je retrouve quand je tape "Ada Language" sur Google Image. Dans ma tête, j’avais la terre également centré sur l’océan Atlantique, logo de l’AJPO (Ada Joint Program Office).

+0 -0

Réponse d’un membre de l'ARG (ceux qui sont chargés de faire évoluer le langage Ada) : il n’existe pas de logo officiel.

Néanmoins, un logo/mascotte à été proposé par David Botton (celle qui est sur GetAdaNow), et c’est elle qui est normalement (officieusement donc) utilisée quand on parle du langage Ada.


Pour recentrer sur le sujet, merci d’avoir partagé les ressources !

Ça me rappelle ces articles que j’avais lus il y a quelques temps sur ces sujets, ça peut être intéressant pour compléter les ressources.

https://paragonie.com/blog/2017/03/jwt-json-web-tokens-is-bad-standard-that-everyone-should-avoid

https://paragonie.com/blog/2018/03/paseto-platform-agnostic-security-tokens-is-secure-alternative-jose-standards-jwt-etc

+1 -0
Connectez-vous pour pouvoir poster un message.
Connexion

Pas encore membre ?

Créez un compte en une minute pour profiter pleinement de toutes les fonctionnalités de Zeste de Savoir. Ici, tout est gratuit et sans publicité.
Créer un compte