🔧 AI Nachrichten GenAI Workflows für Social Media Content(02.09.2026 um 14:00 Uhr)
🔧 AI Nachrichten GenAI Workflows für Social Media Content(02.09.2026 um 14:00 Uhr)
🕵️ SicherheitslückenCVE-2026-72666 | Elastic Kibana up to 9.4.4 authorization(05.09.2026 um 20:27 Uhr)
🕵️ SicherheitslückenCVE-2026-72665 | Elastic Kibana up to 8.19.19/9.4.4 authorization(05.09.2026 um 20:27 Uhr)
🕵️ SicherheitslückenCVE-2026-72664 | Elastic Kibana up to 8.19.19/9.4.4 authorization(05.09.2026 um 20:27 Uhr)
🔧 AI Nachrichten GenAI Workflows für Social Media Content(02.09.2026 um 14:00 Uhr)
🔧 AI Nachrichten GenAI Workflows für Social Media Content(02.09.2026 um 14:00 Uhr)
🕵️ SicherheitslückenCVE-2026-72666 | Elastic Kibana up to 9.4.4 authorization(05.09.2026 um 20:27 Uhr)
🕵️ SicherheitslückenCVE-2026-72665 | Elastic Kibana up to 8.19.19/9.4.4 authorization(05.09.2026 um 20:27 Uhr)
🕵️ SicherheitslückenCVE-2026-72664 | Elastic Kibana up to 8.19.19/9.4.4 authorization(05.09.2026 um 20:27 Uhr)

26 🕛 kürzlich 5 Min Lesezeit
0

🚀 JWT sem hash forte de senha é armadilha — Argon2 + .NET fecham o ciclo

↗ Quelle (dev.to)
🗣️ Stimme:
📑 Inhaltsübersicht

A stack de autenticação em já oferece hosting, APIs e pacotes maduros, combinar Argon2 (referência da ) com JWT é o caminho natural para microsserviços e Web APIs.



Neste artigo, mostro o fluxo registo → login → token → rotas protegidas com foco no que implementar no dia a dia.




⚠️ Observação importante


JWT não substitui Argon2. Nunca coloque senha ou hash no payload do token. Argon2 protege a credencial na base de dados; JWT é sessão assinada com expiração.








🧠 Visão Geral





























Aspecto Argon2 (senha) JWT (sessão)
Foco Resistir a offline cracking Autorizar requests após login
Onde vive Coluna password_hash na BD Header Authorization: Bearer
Algoritmo Argon2id (OWASP) HMAC-SHA256 ou RSA (config)
Ferramenta de estudo podes experimentar memory cost e iterations — útil em laboratório.



📌 Em produção usa biblioteca auditada (.NET), não hashes de utilizadores reais em sites públicos.







3️⃣ O que não fazer na senha



✅ Não “criptografar” senha com AES reversível


✅ Não MD5 / SHA-1 / SHA-256 simples


✅ Não logar password nem hash em erros







🚀 O que o JWT resolve no .NET (camada 2)



Depois de Verify com sucesso, o


➡️ APIs, cloud e tooling no mesmo SDK







5️⃣ Hardening obrigatório




  • Rate limit em /auth/login

  • HTTPS em produção

  • Mensagem genérica em falha de login (não revelar se email existe)



📌 Ideal para APIs expostas na internet e microsserviços.







🏗️ Impacto Arquitetural





🔹 APIs ASP.NET Core




  • Login local com Argon2 + JWT para o resto da API

  • Gateway (YARP) pode reencaminhar o Bearer token





🔹 SPAs e Blazor WASM




  • Login via API — hash de senha no servidor, não só no browser

  • Preferir cookie HttpOnly ou memória volátil ao localStorage se XSS for risco





🔹 Equipas de segurança




  • ADR: Argon2id + validação JWT completa











✅ Conclusão



JWT com Argon2 no .NET não é moda: é separação correta — é a base para APIs e pacotes JWT.



O resultado é login defensável e APIs autorizadas sem confundir «token» com «senha guardada».



Artigo completo:

💻

📰 Substack







Não vos escrevi porque não soubésseis a verdade, mas porque a sabeis, e porque nenhuma mentira é da verdade. 1 João 2:21


Vollständiger Original-Bericht
Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf dev.to.
↗ Original-Artikel auf dev.to lesen
Wie bewertest du diesen Beitrag?
1 Klick Feedback
Teilen mit Netzwerk & Team:

Community-Analysen & Experten-Meinungen 0

Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum
🔴 Akute Relevanz 49%
🟡 In Evaluierung 27%
🟢 Keine Auswirkung 18%
Spannende Innovation 6%
Verwandte Story-Cluster & Quellen (Vektor-KI)
Port 8095 Engine
1 Quelle
How to Evaluate Live & Voice Agents in ADK
1 Quelle
Artificial Analysis overhauls its Intelligence Index after GPT-6 Astra scoring drew skepticism
1 Quelle
Serious vulnerability threatens tens of thousands of Exchange servers
Ähnliche Beiträge
🔍 Verwandte News

Auch interessante Nachrichten 🚀 JWT sem hash forte de senha é armadilha — Argon2 + .NET fecham o ciclo

Thematisch verwandte Begriffe: hash, forte, senha, armadilha · 6 Treffer

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

🔖 Gespeicherte Artikel
📂 Keine gespeicherten Artikel vorhanden.
📂 News ⏱️ 3 Min vor 10 Min
Artikeldaten werden geladen...

↗ Original-Quelle
Zum Aktualisieren ziehen
ZERO-DAY CVE-2026-75757 | Reliance on Cookies without Validation and Integrity Checking vulnerabil…
Advisory →
TTS Reader • tsecurity.de Voice
tsecurity.de Icon
tsecurity.de App
Offline-Lesen, Eilmeldungen & 0ms Ladezeit

Installiere tsecurity.de direkt auf deinen Home-Bildschirm für das ultimative Vollbild-Magazinerlebnis ohne Browser-Leisten.

Nächster Beitrag
🤖
Community Radar & Live Chat
Sentinel Bot online • Live-Stream
Dein Cluster: Security Explorer
👥 Match:
lädt…
Verbindung zum Community-Stream wird aufgebaut...
📡 Aktivitäten deiner Analysten
lädt…
💡 Neues Thema oder Eilmeldung einreichen

Reiche interessante Links, Zero-Days oder Debatten ein. Die Community entscheidet per Upvote über die Veröffentlichung.

🔥 Heiß diskutierte Einreichungen