Web - Serveur

jeudi 31 octobre 2019, 09:52  #1
Web - Serveur - JSON Web Token (JWT) - Secret faible
C4rr3D45
  • 39 posts

Hello,

Je suis pas loin de trouver mais je bloque sur la fin...J’ai obtenu un token intermédiaire...mais même avec un POST et le bon type d’"authorization"...j’ai le petit message qui me dit que je suis pas loin...
Je cale

(j’utilise postman...est-ce le meilleur outil pour ça ?)

Un petit coup de pouce ?
🙂

jeudi 5 décembre 2019, 16:50  #2
Web - Serveur - JSON Web Token (JWT) - Secret faible
AurelienFT
  • 8 posts

Postman est un bon outil oui.

Si tu as trouvé le "secret faible" alors tu pourrais envoyer ce que tu veux dans ton JWT avec une signature accepté par le serveur sur le point "/admin".