JWT 란?
2021.12.08
JWT 와 Session 세션은 서버 측에서 인증을 마친 사용자 정보를 가지고 있는 것 JWT 는 인증을 마치고 권한에 대한 정보를 클라이언트 측에서 암호화된 텍스트 형태로 가지고 있는 것 왜 JWT 인가? 헤더와 페이로드를 가지고 서명 필드를 생성하기 때문에 데이터 변조 후 재전송을 막을 수 있음 세션 기반 시스템은 분산 / 클러스터형 애플리케이션 사용하기 어려운 반면, 클라이언트 측에서 인가에 필요한 정보를 가지고 있기 때문에 확장성이 용이 JWT 란? Json Web Token (RFC 7519)의 약자로서, 2010 년 12월 28일 처음 게시되었음 JWT의 이점은 다음과 같다. 메타 데이터를 포함할 수 있음 OAuth 2와 호환 됨 만료를 제어할 수 있음 json 형식으로 데이터가 전송 됨 JW..