ACCES TOKEN을 생성하는 기술
클라이언트와 서버 서비스와 서비스 사이 권한 인가 를 위해 사용하는 토큰 이다.
URL에 대해 안전한 문자열로 구성이 되어있어 HTTP어디든 위치할수 있다.(URL,Header등)
HEADER.PAYLOAD.SIGNATURE
해더(HEADER), 페이로드(PAYLOAD), 서명(SIGNATURE) 세부분을 점으로 구분하는 구조이다.
Header
Payload
Signature
이렇게 완성된 JWT는 헤더의 alg, kid 속성과 공개 키를 이용해 검증할 수 있다. 서명 검증이 성공하면 JWT의 모든 내용을 신뢰할 수 있게되고, 페이로드의 값으로 접근 제어나 원하는 처리를 할 수 있게된다.