왜 Authorization "Bearer"인가요?

Wonkook Lee·2025년 1월 21일

Theories

목록 보기
2/2
post-thumbnail

Authorization: Bearer <token>은 거의 모든 API 문서에 등장하지만, 왜 하필 'Bearer'라는 단어인지는 설명되는 일이 드뭅니다. 이 스키마의 유래와, 이것이 표준처럼 굳은 이유를 정리했습니다.

  • Authorization 헤더의 역할, Bearer 토큰, 그리고 JWT와의 관계
  • HTTP 표준에서 Authorization 헤더가 시작된 과정과 '소지자'라는 단어의 기원
  • 보안, 사용 편의성, 상호운용성 측면에서 Bearer가 표준이 된 이유
  • 토큰을 가진 쪽이 곧 권한자가 되는 구조의 취약점과 보완 방법, 대안 인증 방식
  • RESTful API와 OpenID Connect에서의 실제 사용 사례

전문은 블로그에서 이어집니다 👇

▶ 왜 Authorization "Bearer"인가요? (전문 보기)

다른 글도 블로그에서 이어집니다 · 전체 목차 보기

profile
https://blog.wonkooklee.com

16개의 댓글

comment-user-thumbnail
2025년 1월 23일

좋은 글 너무 감사합니다!!

1개의 답글
comment-user-thumbnail
2025년 1월 24일

잘 읽었습니다!

1개의 답글
comment-user-thumbnail
2025년 1월 28일

잘 읽었습니다. MS API 인증 문서 보다가 계속 등장하는 Bearer 를 알게 되었네요

1개의 답글
comment-user-thumbnail
2025년 1월 30일

좋은 글 감사합니다!
글 읽으면서 한가지 궁금한 점이 있어서 질문드립니다!
http only 쿠키를 사용하여 jwt token을 관리할 경우는 header에 넣어주는 것이 아니어도 bearer 방식이라고 통칭하는걸까요?

2개의 답글
comment-user-thumbnail
2025년 1월 30일

wow 고찰은 이렇게 하는 것이군요.....

1개의 답글
comment-user-thumbnail
2025년 6월 26일

"왜 Authorization 'Bearer'인가요?"는 API 토큰 방식에서 'Bearer'가 인증 정보를 전달하는 표준임을 설명합니다. 이는 구버전 Snaptube가 간단한 인증 없이 접근을 제공하던 방식과 대조됩니다. Bearer 방식은 더 안전하고 구조화된 접근을 가능하게 해, Snaptube도 이후 보안 강화를 위해 유사한 방식을 채택했습니다. Click here https://snaptubeproapk.net/snaptube-old-version-apk/

답글 달기