JWT Misuse Anti Pattern

Security anti-pattern for JWT misuse vulnerabilities (CWE-287). Use when generating or reviewing code that creates, validates, or uses JSON Web Tokens. Detects 'none' algorithm attacks, weak secrets, sensitive data in payloads, and missing expiration.

igbuend fe3d305 10.0 KB Updated

File contents

igbuend/grimbard/tree/main/skills/jwt-misuse-anti-pattern commit fe3d30523a

Frequently asked questions

npx skillmds@latest add igbuend/jwt-misuse-anti-pattern