JWT 인증
2021. 11. 10. 13:07
Web/웹운영
JWT( Json Web token) json 데이터 구조로 표현한 토큰으로 json으로 전자 서명을 하여, URL-safe 문자열로 표현한 것이다 서버와 클라이언트 간 정보를 주고 받을 때, Http 리퀘스트 헤더에 json 토큰을 넣은 후, 서버는 별도의 인증 과정 없이 헤더에 포함되어 있는 JWT 정보를 통해 인증한다. JWT는 세 파트로 나누어지며, 각 파트는 점로 구분하여 xxxxx.yyyyy.zzzzz 이런식으로 표현됩니다 해더는 알고리즘을 Signature를 해싱하기 위한 알고리즘을 지정하는 것이다. 페이로드는 토큰에 담을 클레임 정보를 포함하고 있다. 시그네쳐는 토큰을 인코딩하거나 유효성 검증을 할 때 사용하는 시크릿 키를 포함하여 암호화되어 있다. JWT 장점 JWT 의 주요한 이점은 사..