Tutoriel : Découverte du JWT

Поделиться
HTML-код
  • Опубликовано: 4 окт 2024
  • НаукаНаука

Комментарии • 35

  • @kellyyimo6100
    @kellyyimo6100 4 года назад +3

    Explications claires et concises. Merci !

  • @artakan303
    @artakan303 6 лет назад +1

    Bravo, c'est rare d'avoir des informations claires en français, merci !

  • @TheDavidDias
    @TheDavidDias 7 лет назад +5

    Top, clair et concis, j'attends la partie 2 avec impatience. Merci Jo!

    • @grafikart
      @grafikart  7 лет назад +2

      La seconde partie arrive demain même heure ;)

  • @yanisbenslimane3106
    @yanisbenslimane3106 6 лет назад +1

    c'est clair, simple, mieux qu'un prof,heureusement que tu existe hhhhh merci pour toutes tes videos (y) et bonne continuation

  • @TheKpferrari
    @TheKpferrari 7 лет назад +13

    Pourras-tu faire un tutoriel sur la sécurisation des API à l'aide de oauth2 ? Merci pour ton travail au quotidien !

  • @lionelhoundji6192
    @lionelhoundji6192 2 года назад

    Très bien expliqué

  • @oOalex74Oo
    @oOalex74Oo 3 года назад

    Super vidéo, cela dit j'aurais bien aimé que tu expliques la clef public et la clef privée

  • @hervelegorande9114
    @hervelegorande9114 4 года назад

    Tres bon tuto et très clair

  • @issaissifou3579
    @issaissifou3579 2 года назад

    Merci beaucoup.

  • @ggobigquery_test9822
    @ggobigquery_test9822 5 лет назад

    très pédagogique, très clair. merci et bravo.

  • @aymenbayat8595
    @aymenbayat8595 2 года назад

    Bon courage mon amie

  • @kidkarate2010
    @kidkarate2010 3 года назад

    Merci Grafikart

  • @dali2560
    @dali2560 7 лет назад +1

    Enfin le JWT ! un grand merci ;) pour ce taff !

  • @marlburrow1534
    @marlburrow1534 7 лет назад +3

    Super vidéo.
    J'ai quand même du mal à comprendre la hype autour de cette implementation. De mon humble experience, j'ai toujours eu besoin de faire au moins une requête en base ne serait-ce que pour avoir la dernière version de l'utilisateur, ou simplement update un datetime pour logguer sa dernière activité (et j'en passe). Mais en faisant la même chose avec JWT, son seul avantage est tout simplement annulé (ou presque). Et si j'ajoute à ça le fait qu'une fuite de la clé secrète permet un accès total à l'intégralité des comptes utilisateurs, et qu'il n'y a pas vraiment de possibilité évidente de "bloquer" une token créée avant son expiration, je ne peu que me questionner sur son intérêt.
    Et je trouve son utilisation encore moins justifiée via socket, car contrairement à une API http classique qui elle est "stateless", le socket lui est "statefull", donc une seule requête en base est nécessaire à l'ouverture du socket pour gérer une authentification sur toute sa durée (contre une par requête sur une API http). Ce qui rend la charge sur la BDD beaucoup moins importante par socket.
    Bref, comme tu l'a très bien dit dans ta vidéo, je pense que JWT n'est pas du tout adapté à tout les projets et qu'il ne faut surtout pas faire l'erreur de l'implementer seulement parce que c'est cool et sexy.
    En revanche, le simple fait de parler d'authentification (quelle que soit son type) sur socket dans cette série de video est une très bonne idée (car souvent oublié).

  • @konytech9591
    @konytech9591 2 года назад

    Une amélioration serait d'utiliser JWT avec private/public key. Dans ce cas, si on devait séparer websocket du serveur d'auth le websocket possèderait la clé publique et le serveur d'auth possèderait la clé privé. Dans le cas de la vidéo, le serveur d'auth et le websocket se partage le "secret" ce qui augmente les risques puisque ce dernier est dupliqué à deux endroits

  • @TheBlackManMythLegend
    @TheBlackManMythLegend 6 лет назад

    Jai utiliser cette explication pour mon collegue de hong kong en traduisant rapidement il a compris l'enjeu et le pourquoi on utilise jwt pour soulager le auth server. Thanks Bro!

  • @rachidben-azouz793
    @rachidben-azouz793 5 лет назад +1

    Et pour un système de sécurité plus poussé tu conseille quoi à la place du jwt ?MERCI 👍

  • @sarahferte211
    @sarahferte211 5 лет назад +1

    Merci

  • @Sam-wv8fg
    @Sam-wv8fg 2 года назад

    merci pour la video. enfin j ai compris JWT ! dans le workflow a 7'20 , tu indiques que le websocket peut a partir de sa cle privee verifier la signature du token. on traite donc le cas de l algo RS; mais quid de l algo HS256 ou il n y pas de cle public/prive mais une cle secrete ? autre question est ce que les tokens sont cryptes ou bien juste encodes lorsqu ils sont echanges ? thanks !

  • @optimusdebugger9638
    @optimusdebugger9638 7 лет назад +1

    first!
    Nice! ce tuto me rappelle un le WebRTC et celui du chat instantanée avec socket.IO.
    Merci pour la présentation!

  • @soufianekb6344
    @soufianekb6344 5 лет назад

    un bon tuto!

  • @DavidJohnson-yi4tv
    @DavidJohnson-yi4tv 4 года назад

    merci bcp bcp

  • @remipassmoilesel
    @remipassmoilesel 6 лет назад

    Excellente vidéo merci !

  • @tshaylatte9502
    @tshaylatte9502 4 года назад

    Hello merci pour la vidéo. Donc si j'ai bien compris tout repose sur la clef privé. Si par exemple un utilisateur était amené a récupérer la clef privé, il pourrait modifier le token et se faire passer pour un administrateur par exemple?

  • @MrBenouzzzz
    @MrBenouzzzz 6 лет назад

    Super clair! Merci :)

  • @vidalroland
    @vidalroland 6 лет назад +1

    Excellent !

  • @achgb7324
    @achgb7324 4 года назад

    Comment faire avec jwt sur portable je reste bloqué

  • @yanndeo9501
    @yanndeo9501 5 лет назад

    Quelle est la différence avec passport ?. a quel moment utilisé jwt , passport ou une authentification classique svp?

  • @MartinChabot
    @MartinChabot 6 лет назад

    Dans le cas de l'algorithme HS256, comment fait-on pour savoir si le token provient bel et bien du serveur d'authentification ?

  • @Mystic-Voyager
    @Mystic-Voyager 6 лет назад

    qu'est-ce vous avez utiliser pour les diagrammes de sequences? plutot sympa comme rendu

    • @grafikart
      @grafikart  6 лет назад +2

      Gravit designer, c'est un outil gratuit qui est plutôt générique mais qui fournit des librairies graphiques qui peuvent servir

  • @KingOsX77
    @KingOsX77 7 лет назад

    Merci!!!!

  • @fahmichaabane5925
    @fahmichaabane5925 5 лет назад

    thnx

  • @waliddu62
    @waliddu62 5 лет назад

    merci