엘리스 SW 엔지니어 트랙 35일차 온라인 강의날 🦁 JWT Json Web Token 인증 위한 정보를 저장소 이용안하고 전자 서명 이용해서 확인하는 방법 구성 header: 토큰의 타입 payload: 전달되는 데이터 signature: 헤더와 페이로드의 전자서명 payload 단순히 정보를 base65 인코딩한것 => decode시 정보 노출 => 민감한 정보 제외하고 토큰 생성 필수 서버는 JWT 생성할 때 비공개키 이용 서명 payload 조작시 서명이 달라서 인증 실패 JWT 작동 반식 사용자 로그인 서버는 로그인된 유저 정보를 JWT로 생성 클라이언트에 전달 클라이언트는 전달받은 JWT 이용 인증이 필요한 요청에 사용 지금까지 session 사용했다 session은 웹 브라우저 통신 스펙 모..