Défis/Le jeton qui ne périme jamais
Retour aux défis
Moyen

Le jeton qui ne périme jamais

100 points · catégorie pentest

Contexte

En décodant un JWT intercepté sur une application de test (partie payload, sans vérifier la signature), tu obtiens :

json
{
  "sub": "42",
  "role": "user",
  "iat": 1700000000
}

Mission

Un champ standard, essentiel pour la sécurité d'un token, est absent de ce payload — sans lui, un token volé reste valide indéfiniment. Quel est le nom exact (3 lettres, la clé JSON telle qu'utilisée dans le standard JWT) de ce champ manquant ?