JWT(Json Web Token)
Json Web Token
JWT란?
Json Web Token의 약자로 JSON 개체로 안전하게 전송하기 위한
간결하고 독립적인 방법을 정의하는 개방형 표준(RFC 7519)입니다. 이 정보는
디지털 서명이 되어 있으므로 신뢰할 수 있습니다. JWT의 secret-key는 RSA 또는
ECDSA를 사용하여 공개/개인 키 쌍을 사용하여 서명할 수 있습니다.eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9. eyJzdWIiOiJueTI0ODUiLCJyb2xlcyI6WyJVU0VSX1JPTEUiXSwiaWF0IjoxNzA2MTE2NDQwLCJleHAiOjE3MTEzMDA0NDB9. pSEpbVBgzU-INYiRsw4LsDoyWnw0D2BQJltgCEDKlno
서명된 토큰의 경우 이 정보는 변조로부터 보호되지만 누구나 읽을 수 있다. 암호화되지 않은 경우 JWT의 페이로드 또는 헤더 요소에 비밀 정보를 넣으면 보안상 좋지 않다.

HMACSHA256( base64UrlEncode(header) + "." + base64UrlEncode(payload), secret)
그래서 JSON Web Token은 어떻게 동작하는가?
그래서 왜 JSON Web Token을 사용해야 하나?
JWT 사용시 주의사항
Last updated