Mobile Security
Avancé
Correction d’un stockage de token JWT vulnérable aux attaques locales
Type d'évaluation
Mise en situation réelle
Analyse
Intelligence Artificielle
Compétences ciblées
jwt
secure-storage
session-management
mobile
security
Scénario Technique
Contexte : L’application mobile stocke un token JWT pour maintenir la session utilisateur. Le Problème : Le token est conservé dans un stockage non sécurisé, exposé en cas d’accès physique ou extraction. Extrait logique actuelle : localStorage.setItem('token', jwt); Contraintes : Utiliser stockage sécurisé natif (Secure Storage ou équivalent). Vérifier expiration du token avant utilisation. Supprimer toute sauvegarde non protégée. Livrable attendu : Corriger la gestion du token afin de garantir protection adéquate contre accès local non autorisé.
Prêt à évaluer ce talent ?
Accédez à l'interface de test complète pour soumettre votre architecture ou votre code.