JWT

조영혜·2022년 10월 4일
0

JSON객체를 사용해서 토큰 자체에 정보들을 저장하고 있는 Web Token.

Header : Signature을 해싱하게 위한 알고리즘 정보를 담고 있음.
Payload : 서버와 클라이언트가 주고받는, 시스템에서 실제로 사용될 정보에 대한 내용을 담고 있음.
Signature : 토큰의 유효성 검증을 위한 문자열. 서버에서 이 토큰이 유효한 토큰인지 확인.

URL, Cookie, Header모두 사용 가능. 데이터 스토어에 대한 의존성 없음.
페이로드의 정보가 많아지면 네트워크 사용량 증가.
토큰이 클라이언트에 저장, 서버에서 클라이언트의 토큰을 조작할 수 없음.

0개의 댓글