[개념] JSON Web Tokens (JWT)
JSON Web Token? 정보를 JSON 개체로 안전하게 전송하기 위한 간결하고 자체 포함된 방법을 정의하는 정규 표쥰(RFC 7519) 비밀키를 이용하여 서명(signing)했기 때문에 위조는 불가능하며, 신뢰성을 보장한다 정보(claims)를 추가 가능하여 이 또한 무결성을 보장한다 JSON 형태로 구성된다 Authorization header에 추가된다 JSON Web Token 구조 Header, Payload, Signature로 구성되며 이 세가지를 콤마(.)로 구분하여 이어 붙인다. Header 서명에 사용한 알고리즘 정보 typ : 토큰 타입 alg : 사용한 알고리즘. (ex: SHA256, RSA, etc) { "alg" : "HS256", "typ" : "JWT" } Payload..
개발/개념
2022. 2. 11. 18:28