access token
을 첨부해서 request 를 서버에 전송함으로 매번 로그인 안해도 됨. 하지만 중요한 만큼 보호가 필요하다!!
해쉬 함수는 빠른 검색을 위해 자료구조 종류 중 하나로 쓰이고 있고, 데이터의 위변조 체크를 위해서도 쓰임.
-> + 복원이 불가능한 단방향 해쉬함수는 암호학적 용도로도 쓰임
종류 : MD5, SHA-256 -> 보안 취약 / SHA-256
access token
을 통해 해당 유저 정보를 얻을 수 있음으로 해당 유저가 가지고 있는 권한(permission)도 확인 할 수 있다access token
을 생성하는 방법은 여러가지가 있는데, 그 중 가장 널리 사용되는 기술중 하나가 바로 JWT(JSON Web Tokens)이다.aaaa(header).bbb(payload).ccc(signature)
access token
을 생성한다. access token
에는 유저 정보를 확인할 수 있는 정보가 들어 있어야 한다(유저 아이디 같은...)access token
를 첨부해서 보낸다.access token
를 복호화 한다.