piighost/jwt

Jeton JSON Web Token en sérialisation compacte : deux segments base64url commençant tous deux par ey, l'encodage d'une accolade et d'un guillemet ouvrants, puis un segment de signature. Les jetons expirés ou d'exemple sont reconnus comme les jetons vivants, ce qui est en général souhaitable, et une signature de moins de dix caractères échappe au motif. La charge utile d'un JWT transporte couramment un e-mail, un sujet et un nom : ce motif couvre donc autant de la donnée personnelle que du secret. Aucune collision sur le span entier, mais une longue suite de chiffres à l'intérieur du jeton déclenche credit-card, uk-nhs ou de-phone sur un sous-span ; jwt doit être résolu avant eux.

Label : JWT

Motif

\bey[A-Za-z0-9_-]{10,}\.ey[A-Za-z0-9_-]{10,}\.[A-Za-z0-9_=-]{10,}(?![\w=-])

Doit être reconnu

Ne doit rien reconnaître

Tags : international, secrets, software-dev

Télécharger le détecteur en TOML

Utilisé par

Motifs voisins