← المستويات
محترف 29 / 30 100% 🏆 ⚔️
التقدم
96%
🔐

ثغرة في المصادقة

نظامك يستخدم JWT. مطور آخر يقترح:

"لا داعي للتحقق من توقيع JWT —
المعلومات مشفرة أصلاً في Base64"

هل هذا صحيح؟

// المستوى 29 — الـ JWT المكسور 🔐
ما الخطأ في هذا الاقتراح؟
// أجب على السؤال
A JWT لا يستخدم Base64
B Base64 encoding ليس تشفيراً حقيقياً، والتوقيع ضروري للتحقق
C التوقيع اختياري في JWT
D لا خطأ — الاقتراح صحيح
التلميحات — كل تلميح يقلل النقاط
🤖 Security أهم من الراحة في التطوير! 🔐