JWT
-
[WEB] JWT란?WEB 2020. 8. 25. 21:38
JSON Web Token의 약어 JSON 포맷을 이용하여 사용자에 대한 속성을 저장하는 Claim기반의 Web Token으로 RFC-7519 표준 토큰 자체를 정보로 사용하는 Self-Contained 방식으로 정보를 전달 구조 Header typ와 alg 두 가지 정보로 구성됨 typ : 토큰의 타입 지정 alg : Signature를 만드는 해시 암호화 알고리즘 지정 Payload 토큰에 담을 Claim 정보를 포함(key-value 쌍으로 이루어짐) Registered, Public, Private의 3가지 유형으로 나뉨 만료일시, 발급일시, 발급자, 권한정보 등이 포함 Signature Payload가 위변조되지 않았다는 사실을 증명하는 문자열 Header, Payload, Secret Key를..