2/14 TIL Login, JWT, Encrypt/Hash, Context-API

`·2022년 2월 14일

옛날 로그인 방식
Br에서 emil/pw를 Back 컴퓨터에 전송 => Back에서 DB에 체크 => 맞으면 로그인 정보를 Session에 저장하고 토큰(ID)을 Br에 넘겨줌 => 토큰(ID)을 저장하고 각종 API와 같이 사용 => 유저 수가 많아지면 과부화

현대 방식

현대방식: JWT 방식
Br에서 로그인을 하면 Back에서 회원정보를 DB에서 찾아서 그 정보를 객체로 담아 암호화 시켜서 토큰을 Br에 준다. => Br에서 로그인 후 각종 API를 요청하면 Back에서 토큰을 복호화 시켜서 정보를 바로 사용한다.

JWT(Json Web Token)
: js-객체-표기
토큰을 누가 해킹한다면?
=> 작성시 서명(KEY)을 하기 떄문에 누구나 볼 수는 있지만 조작은 서명(KEY)가 필요함
=> 중요한 내용은 적으면 안됨

암호화 방식
1. ABCD <=> 1234 : 양방향 암호화
2. abcd => 3287: 단방향 암호화
-다대일 방식으로
-Hash : password Hashi
인증(Authentication) => 로그인을 한 이후 토큰을 받는 과정
인가(Authorization) => 받은 토큰을 이용하여 각종 권한(Api)을 얻는 과정

QUERY VARIABLES HTTP HEADERS {
	"Authorization": "Bearer (accessToken) "
}

0개의 댓글