JWT / OAuth2
Avancé
Implémentation d'un refresh token sécurisé avec rotation
Type d'évaluation
Mise en situation réelle
Analyse
Intelligence Artificielle
Compétences ciblées
jwt
refresh-token
security
authentication
api
Scénario Technique
Contexte : Une application SPA utilise des access tokens JWT de courte durée pour accéder à une API. Le Problème : Les utilisateurs sont fréquemment déconnectés car aucun mécanisme de refresh token n’est en place. Contraintes : Implémenter un système de refresh token avec rotation obligatoire. Chaque refresh invalide le précédent. Les tokens doivent être stockés de manière sécurisée côté serveur. Livrable attendu : Concevoir le flux complet access token + refresh token, décrire le stockage sécurisé, la rotation et la révocation en cas de compromission.
Prêt à évaluer ce talent ?
Accédez à l'interface de test complète pour soumettre votre architecture ou votre code.