autentisering JWT begrippen

Denna begreppslista täcker grundläggande och avancerade termer kopplade till autentisering med JWT (JSON Web Tokens), vilket är en viktig del av moderna webbapplikationer.

Freja27·30 flashcards·30 frågor
universitetcomputer_scienceweb
0
Kan
1 / 30
0
Övar
Framsida

Vad står JWT för?

Tryck för att vända
Baksida

JWT står för JSON Web Token, en öppen standard för autentisering.

Tryck för att vända
Kan
Övar fortfarande

Quiz(30 frågor)

Fråga 1 av 30

1. Vilken av följande beskriver bäst en säkerhetsfördel med JWT?

Begrepp i det här studiesetet(30)

Grundläggande JWT-begrepp(16)

Vad står JWT för?

JWT står för JSON Web Token, en öppen standard för autentisering.

Fyll i: JWT består av ___ delar.

JWT består av tre delar: header, payload och signature.

Header: Vad innehåller den?

Headern specificerar algoritmen och token-typ. Exempel: {"alg": "HS256", "typ": "JWT"}.

Vad är payload?

Payloaden innehåller användardata och metadata. Den är dekodad men inte krypterad.

Vad är en signature?

Signature är en hash av headern och payloaden, säkerställer tokenens integritet.

Är JWT krypterad?

Falskt. JWT är inte krypterad, men kan signeras. Data är synlig.

Vad används JWT för?

JWT används för att autentisera användare och överföra information säkert mellan parter.

Jämför JWT och sessionsbaserad autentisering.

JWT är stateless och inte lagrad på servern, medan sessionsbaserad autentisering lagrar sessioner på servern.

Vad är en claim?

En claim är information som lagras i payloaden, exempelvis användar-ID eller roll.

Vad innebär 'expiration' i JWT?

'Expiration' är en claim som anger när tokenen slutar gälla, angivet med 'exp'.

Vad gör 'alg' i headern?

'alg' specificerar den kryptografiska algoritmen som används för signaturen, t.ex. HS256.

Fill in the blank: JWT kan skickas via HTTP ___.

JWT kan skickas via HTTP headers, oftast som 'Authorization'.

Vad är 'aud' i JWT?

'aud' är en claim som specificerar mottagaren av tokenen, vanligtvis en applikation eller tjänst.

Kort exempel på JWT-struktur.

Exempel: "header.payload.signature". Varje del är Base64Url-kodad.

Vad är en 'refresh token'?

En 'refresh token' används för att erhålla nya JWT utan att logga in igen.

Verklighet eller myt: JWT är alltid säkra.

Myt. JWT kan vara osäkra om de inte skyddas ordentligt, exempelvis genom HTTPS.

Säkerhetsaspekter och användning(14)

Säkerhetsaspekt av JWT

JWT innehåller fördelar som signering och verifiering av användarens identitet. Det hindrar obehörig åtkomst.

True or False: JWT är säker utan ytterligare åtgärder.

False. JWT måste alltid användas med HTTPS för att skydda mot avlyssning.

Vilken algoritm används för att signera JWT?

Vanligtvis används HMAC SHA-256 eller RSA. Välj algoritm beroende på applikationens behov.

Vad är 'expiration time' i JWT?

Det är ett tidsstämplar som anger när token blir ogiltig. Anges med 'exp' i payload.

JWT vs. sessions

JWT är stateless och lagras på klientsidan. Sessions lagras på servern och är stateful.

Fyll i luckan: JWT bör aldrig innehålla ______.

Känslig information, såsom lösenord eller kreditkortsnummer. Dessa bör alltid skyddas.

Vilket syfte har 'aud' i JWT?

'aud' står för 'audience' och avser den avsedda mottagaren av token. Viktig för verifiering.

Vad innebär 'token revocation'?

Det är processen att ogiltigförklara en JWT innan den når sitt utgångsdatum. Viktigt för säkerhet.

Vad är en 'public key' i JWT?

Det är en del av asymmetrisk kryptering som används för att verifiera signaturen på en JWT.

Bästa praxis för JWT-hantering?

- Använd HTTPS - Sätt utgångstid - Rotera hemligheter - Använd kortlivade tokens

Vad är 'claims' i JWT?

'Claims' är data som transporteras i JWT, som användaridentitet och behörigheter.

Vilken risk finns med man-in-the-middle attacker?

Dessa attacker kan stjäla tokens om de inte skickas över en säker kanal som HTTPS.

Hur kan JWT skyddas mot forgery?

Genom att använda starka hemligheter för HMAC eller privata nycklar för RSA. Regelbunden rotation av nycklar.

Vad är 'signature' i JWT?

Det är den del av token som säkerställer att den inte har manipulerats. Består av header, payload och hemlighet.

Frågor i det här studiesetet(30)

1. Vilken av följande beskriver bäst en säkerhetsfördel med JWT?

A.Signering och verifiering av identitet
B.Kopplar flera användare till en session
C.Sparar användardata på servern
D.Ökar hastigheten på webbsidan

2. Vad står JWT för?

A.JSON Web Token
B.Java Web Toolkit
C.JavaScript Web Token
D.Java Web Transaction

3. Är det sant eller falskt att JWT är säkert utan någon ytterligare åtgärd?

A.Sant
B.Falskt
C.Beroende på implementation
D.Endast i interna nätverk

4. JWT består av hur många delar?

A.Två
B.Tre
C.Fyra
D.Fem

5. Vilken algoritm är vanligast för att signera ett JWT?

A.HMAC SHA-256
B.MD5
C.SHA-1
D.Base64

6. Vad innehåller headern i en JWT?

A.Användardata
B.Algoritm och token typ
C.Krypterad data
D.Expiration

7. Vad står 'exp' för i en JWT?

A.Expiration time
B.Extended payload
C.Encrypted token
D.External audience

8. Vad är payloaden i en JWT?

A.Krypterad information
B.Användardata och metadata
C.Header-information
D.Server-session data

9. Hur skiljer sig JWT från sessionshantering?

A.JWT är stateful, sessions är stateless
B.JWT lagras på servern, sessions på klientsidan
C.JWT är stateless, sessions är stateful
D.Båda är identiska

10. Vad är syftet med en signature i en JWT?

A.Kryptering av payload
B.Verifiera tokenens integritet
C.Lagra användardata
D.Skapa en ny session

11. Fyll i luckan: JWT bör aldrig innehålla ______.

A.Känslig information
B.Användarens ID
C.Utgångstid
D.Behörigheter

12. Är JWT krypterad?

A.Ja, alltid
B.Nej, men kan signeras
C.Ja, men bara delvis
D.Nej, endast om det begärs

13. Vad betyder 'aud' i JWT?

A.Audience
B.Authorization
C.Audit
D.Authentication

14. Vad används JWT vanligtvis för?

A.Styrning av användartillgång
B.Autentisering av användare
C.Dataanalys
D.Webbplatsoptimering

15. Vad innebär begreppet 'token revocation'?

A.Ogiltigförklara en JWT innan utgångsdatum
B.Skapa en ny token
C.Förlänga giltighetstiden
D.Sparka en användare

16. Vad är skillnaden mellan JWT och sessionsbaserad autentisering?

A.JWT är mer säker
B.JWT är stateless
C.Sessionsbaserad autentisering är snabbare
D.JWT lagras alltid på servern

17. Vad är syftet med en 'public key' i JWT?

A.Att kryptera payload
B.Att verifiera JWT:s signatur
C.Att lagra användarens data
D.Att generera nya tokens

18. Vad är en claim i payloaden?

A.Krypterad information
B.Användardata
C.Serverinformation
D.Metadata

19. Vilken av följande åtgärder är inte en bästa praxis för hantering av JWT?

A.Använda HTTPS
B.Sätta utgångstid
C.Spara tokens i lokal lagring
D.Rotera hemligheter

20. Vad betyder 'expiration' i en JWT?

A.Användarens inloggningstid
B.När tokenen slutar gälla
C.Antal användningar
D.Tokenens skapelsedatum

21. Vad innebär 'claims' i en JWT?

A.Metadata om token
B.Data om användarens rättigheter
C.En algoritm för signering
D.En typ av kryptering

22. Vad gör 'alg' i headern?

A.Anger tokenens typ
B.Specificerar kryptografisk algoritm
C.Bestämmer payloadens innehåll
D.Lagrar signaturens resultat

23. Vilken risk är förknippad med man-in-the-middle attacker?

A.De kan stjäla tokens
B.De kan säkerhetskopiera data
C.De kan kryptera data
D.De kan endast påverka servern

24. Hur kan JWT skickas i en HTTP-förfrågan?

A.I URL-parametrar
B.Som JSON-kropp
C.Via HTTP headers
D.I cookies

25. Hur kan JWT skyddas mot 'forgery'?

A.Genom att använda svaga hemligheter
B.Genom att använda starka hemligheter
C.Genom att undvika signering
D.Genom att förlänga utgångstiden

26. Vad representerar 'aud' i en JWT?

A.Användarens ID
B.Mottagaren av tokenen
C.Tokenens skapare
D.Expirationstid

27. Vad är 'signature' i en JWT?

A.Delen som innehåller känslig information
B.Delen som säkerställer dataintegritet
C.Delen som krypterar token
D.Delen som lagrar användarens data

28. Ge ett exempel på JWT-strukturen.

A.header.payload.signature
B.header.payload
C.payload.signature
D.signature.header

29. Vad är en 'refresh token'?

A.En token för att skapa en ny session
B.En sekvens för att återfå JWT
C.En token som förnyar sessioner
D.En metod för att avsluta sessioner

30. Verklighet eller myt: JWT är alltid säkra.

A.Verklighet
B.Myt
C.Beroende på implementation
D.Endast med kryptering

Relaterade studieset

Skapa ditt eget studieset

Ladda upp en PDF, klistra in dina anteckningar eller beskriv ett ämne – AI genererar flashcards, quiz och mer på några sekunder.