๊ฐ๋ ์ค๋ช
JWT๋ RFC 7519๋ฅผ ๋ฐ๋ฅด๋ ์ธ์ฆ ์๋จ ์ค ํ๋์ด๋ค.
JWT ํ ํฐ์๋ 2๊ฐ์ง ์ข ๋ฅ๊ฐ ์๋ค.
Access Token ๋ฐ Refresh Token์ด๋ค.
Access Token์ ๊ธฐ๋ณธ์ ์ผ๋ก ๋ฐํ๋ ํ ํฐ์ผ๋ก ์ฌ์ฉ์์ ์ ์์ ํ์ธํ๋๋ฐ ์๋ค.
Refresh Token์ Access Token์ ์ ํจ์ฑ์ ๊ฒ์ฆํ๋๋ฐ ์ฌ์ฉ๋๋ค.
Access Token๋ง์ผ๋ก ๋ณด์์ธ์ฆ์ ๊ตฌํ ์ ๋ณ๋์ Refresh Token์ด ์๊ธฐ์ ์ ํด์ง ์ผ์์ ๋ง๋ฃ๋์ด ์ฌ ์ธ์ฆ์ ํ์๋ก ํ๋ค.
๋ง์ฝ 1์ผ ์ด์์ผ๋ก Access Token์ ๋ง๋ฃ์ผ์ ์ค์ ์ ํด๋น ์ ๋ณด๊ฐ ํ์ทจ๋๋ฉด ๊ณต๊ฒฉ์๋ ํด๋น ์ ํจ์๊ฐ ๋์ ๊ณต๊ฒฉ ๊ฐ๋ฅํ ์์๋ฅผ ์ป๊ฒ ๋๋ค.
๊ถ๊ณ ๋๋ ์ค์ ๋ฐฉ์์
Access Token ๋ฐ Refresh Token์ ์ฌ์ฉํ๊ณ
Access Token์ 15๋ถ
Refresh Token์ 1์๊ฐ์ผ๋ก ์ค์ ํ์ฌ
์ธ์ ํ์์์ ๋ฐฉ์งํ๋ ๊ฒ๊ณผ ์ ์ฌํ ๊ฐ๋ ์ผ๋ก ๊ด๋ฆฌํ๋ ๊ฒ์ด ๋ณด์์ ์ธก๋ฉด์์ ๊ณต๊ฒฉ์ ๊ธฐํ๋ฅผ ๋ฎ์ถ ์ ์์ ๊ฒ์ด๋ผ ๊ธฐ๋๋๋ค.
์์ธ๋ฌ JWT์ Payload์๋ ๋ฏผ๊ฐ์ ๋ณด๋ฅผ ํฌํจํ์ฌ ์ ์กํ์ง ์๋๋ก ์ค๊ณ๊ฐ ํ์ํ๋ค. ๋ณดํต ๊ณ ์ ๊ฐ์ ์ธ์งํ๊ธฐ์ํด์ ๋ฃ๋ ๊ฒ์ผ๋ก ๊ฐ๋ฐ์ด ํ์ํ ์ ํด๋น ์ต์ด ์ ์์ง์ User-Agent ๋๋ IP ๋ฑ์ ์๋ฒ ๋ด๋ถ์ ๋น์ง๋์ค ๋ก์ง์์ ๋ณ๋๋ก ์ ์ฅ ํ ์์ฒญ์ ๋ํ ๊ฒ์ฆ์ ํ๋ ๊ฒ์ด ๋ณด์์ ์ผ๋ก ์ข๋ค.
๊ณต๊ฒฉํฌ์ธํธ
์๋ช
ํ์ธ ๋๋ฝ
์๊ณ ๋ฆฌ์ฆ ๊ณต๊ฒฉ ์์
์ฝํ ๋น๋ฐ(JWT ํ ํฐ์ ๋น๋ฐ ๋ฌด์ฐจ๋ณ ๋์
)
์์ ํ์ง ์์ KID ํ๋ผ๋ฏธํฐ ์ฒ๋ฆฌ
'๐ค์ ๋ณด๋ณด์ > ๐๋ธ๋ฃจํ' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[์๋์ฐ] Windows Server 2008 ์ฉ process explorer (0) | 2023.12.12 |
---|---|
[์๋์ฐ] RDP ๋ณด์ ๋ถ์ (0) | 2023.12.12 |
[์ ๋ณด] IIS ๊ธฐ๋ณธ ํ์ด์ง ์ญ์ ๋ฐฉ๋ฒ (0) | 2023.02.15 |
[์ ๋ณด] Windows ์ทจ์ฝ์ ๊ฒ์ฌ ์คํฌ๋ฆฝํธ 3์ข (0) | 2023.02.15 |
[์ ๋ณด] ์์ค์ฝ๋ ์ ์ ๋ถ์ ๋๊ตฌ ์ถ์ฒ (0) | 2023.02.15 |