Web - Serveur

lundi 12 avril 2021, 09:12  #1
JSON Web Token (JWT) - Secret faible
DarkInfern010
  • 1 posts

Bonjour,

C’est normal que lorsque j’essaye d’accéder à /token j’ai une erreur 500 ?

Cordialement

mardi 13 avril 2021, 15:57  #2
JSON Web Token (JWT) - Secret faible
Qlem
  • 1 posts

Bonjour,

J’ai essayé de faire le même challenge et j’ai un problème identique, impossible de récupérer un token sur le /token => erreur 500 "internal serveur error"

De la même manière j’ai essayé de faire le challenge 63 "JWT - Jeton révoqué", je n’arrive pas à récupérer un token sur le /login, j’ai la même erreur : 500 Internal Server Error.

Cordialement,

dimanche 18 avril 2021, 21:47  #3
JSON Web Token (JWT) - Secret faible
azertyuiop11
  • 1 posts

Bonjour,
De mon côté j’ai bien le token guest.
Pouvez-vous me dire si je suis sur la bonne piste ?
1) Deviner la signature utilisée dans ce token (je galère... j’en ai essayé plusieurs mais je n’arrive jamais à valider avec https://jwt.io/).
2) Forger un nouveau JWT avec un autre user, en réutilisant la signature précédente.
3) Utiliser ce nouveau JWT dans la requête POST.
Merci 🙂