SSO
Avancé
Correction d'un problème de nonce manquant en OpenID Connect

Type d'évaluation

Mise en situation réelle

Analyse

Intelligence Artificielle

Compétences ciblées

sso
openid-connect
nonce
bugfix
security

Scénario Technique

Contexte : Une application web intégrée en OpenID Connect fonctionne en environnement de test mais échoue lors d'audits de sécurité. Le Problème : L'ID Token est accepté sans validation du nonce envoyé lors de la requête d'authentification. Implémentation actuelle : if(validateSignature(idToken)) { allowAccess(); } Aucune vérification du nonce n'est effectuée. Contraintes : Vous devez respecter le standard OpenID Connect. Le fournisseur d'identité ne peut pas être modifié. Livrable attendu : Implémenter une validation complète incluant la vérification du nonce pour prévenir les attaques de replay tout en conservant un SSO fonctionnel.

Prêt à évaluer ce talent ?

Accédez à l'interface de test complète pour soumettre votre architecture ou votre code.

Commencer le Défis