Jeg fortrød ikke sessions før min tredje JWT-ulykke
Sidder du fast mellem sessions og JWT til din webapp? Ofte er det simple valg…
Sidder du fast mellem sessions og JWT til din webapp? Ofte er det simple valg…
Du har sikkert allerede taget stilling til cookies vs localStorage for dine JWTs. Chancen for…
Over 70% af webapps blander "session" og "JWT" sammen uden at vide, hvad der faktisk…
Din rate limiter lyver for dig, hvis du kun tænker i "X requests per minut".…
Du stoler for meget på dine cookies. CSRF udnytter præcis den tillid.
Jeg byggede engang en hobbyapp med fancy JWT-auth og brugte derefter to weekender på at…
Jeg byggede engang et “moderne” JWT-login, der virkede så godt, at ingen nogensinde kunne logge…
Din portefølje lyver, hvis den kun består af to-do apps. Byg ét lille system der…
Du gemmer sandsynligvis dine tokens forkert. Og nej, localStorage redder dig ikke fra angreb.
Tænk XSS, SQL injection og password-hashing ind fra starten, og lad sessions med sikre cookies…