Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
Tags
- springboot
- Boot
- Spring
- 디자인 패턴
- 코딩테스트
- 프로퍼티
- ResponseDto
- 파라미터
- yml
- @RequestBody
- redis
- 플라이웨이트
- Request
- enum
- RequestBody
- DTO
- JWT
- RequestParam
- @Value
- 반환
- response
- property
- Docker
- Codewars
- 로그인
- 헬스체크
- @RequestParam
- 코드워즈
- actuator
- Security
Archives
- Today
- Total
있을 유, 참 진
[JWT] Json Web Token 인증 본문
JWT(Json Web Token)란 무엇인가?
- 사용법 설명
JWT 기반 토큰 인증
JWT의 장단점
- 장점
- 단점
JWT(Json Web Token)란 무엇인가?
💡 JSON 객체를 통해 안전하게 정보를 전송할 수 있는 웹표준(RFC7519), JWT는 `.`을 구분자로 세 부분으로 구분된 문자열로 이뤄지고 구성은 아래와 같다.
- 헤더: 토큰의 타입과 해싱 알고리즘
- 내용: 실제로 전달할 정보
- 서명: 위변조 방지를 위한 값
회원을 구분할 수 있는 정보가 담기는 곳이 JWT의 payload
부분이고 이곳에 담기는 정보의 한 부분을 Claim
이라고 칭한다. Claim
은 name : value
한 쌍으로 이뤄지며 여러 개의 Claim
을 넣을 수 있다. 한마디로 요약하면 JSON이다.
JWT 기반 토큰 인증
💡 클라이언트가 가진 JWT 토큰을 각 서버에서 검증해 인증의 과정을 거치는 개념
JWT의 장단점
장점
- 중앙의 인증서버, 데이터 스토어에 대한 의존성 없음, 서버에서 자유로워 시스템의 수평적 확장에 유리
- Base64 URL Safe Encoding → URL, Cookie, Header 어디에도 사용 가능
단점
- 토큰은 클라이언트에만 존재해 서버에서 클라이언트 토큰을 조작할 수 없다.
- Payload 크기에 따라서 네트워크 사용량 증가
수정 로그
23 - 04 - 07: 제목 변경
참고 사이트
'Spring > JWT' 카테고리의 다른 글
[JWT] 로그인 구현 2::로그인 필터 구현, Spring Security에 적용하기 (2) | 2023.04.16 |
---|---|
[JWT] 로그인 구현 1::로그인 기능 구현, JWT Provider 생성 (2) | 2023.04.11 |
[JWT] JWT 회원가입 구현하기 (0) | 2023.04.07 |
Comments