로그인을 하면 서버는 토큰이라는 것을 만들어서 클라이언트에게 준다. 클라이언트는 토큰을 받으면 매요청마다 서버에게 토큰을 보여준다. 클라이언트는 토큰에 부여된 권한만큼 서버에게 정보를 요청할 수 있다. 토큰 인증 방식은 세션과 달리 다른 서버에서도 인증이 가능하고, 서버 메모리의 부담을 줄여준다.
오늘은 jwt이용해서 토큰을 만들었다. 토큰은 스트링형식이고 구조는 헤더와 페이로드 시그니쳐로 되어있다. 헤더에는 사용한 알고리즘 종류와 토큰의 타입, 페이로드에서 사용자 정보와 권한, 시그니쳐는 비밀키를 가지고 있다. jwt는 페이로드와 환경변수에 저장되어 있는 비밀키를 넣어줘서 토큰을 만들었다.