JWT 발급 과정

최태양 (choittttt)·2024년 3월 8일

JWT(JSON Web Token)은 웹 표준으로 클라이언트와 서버 간에 정보를 안전하게 전송하기 위한 방법 중 하나.

발급과정

1. 인증

사용자가 아이디와 비밀번호를 사용하여 서버에 로그인을 시도

2. 토큰 생성

서버는 사용자의 인증 정보를 확인한 후, 사용자에게 JWT를 생성하여 제공한다.
JWT에는 사용자 정보와 토큰의 유효 기간 등이 포함됩니다.

3. 토큰 전송

서버는 JWT를 클라이언트에게 안전한 방식으로 전송합니다. 일반적으로는 HTTP 헤더의 Authorization 필드에 담겨서 전송됩니다.

4. 토큰 검증

클라이언트가 서버에 요청을 보낼 때마다, JWT를 요청에 함께 전송합니다.
서버는 JWT의 유효성을 검증하고, 요청을 처리하기 전에 토큰이 유효한지 확인합니다.
유효성 검증은 서명을 확인하고, 토큰의 만료 여부를 확인하는 등의 과정을 거칩니다.

5. 요청 처리

JWT가 유효하다면, 서버는 해당 요청을 처리하고 요청한 리소스를 제공합니다.
만약 JWT가 유효하지 않다면, 서버는 요청을 거부하고 적절한 오류 메시지를 반환합니다.

profile
Better Than Yesterday

0개의 댓글