SpringBoot/Blog 프로젝트 만들기(JPA)
JWT란 뭘까?
JWT의 장점과 단점장점:확장성: 서버에 세션을 저장할 필요가 없으므로 서버 확장에 유리합니다.독립적 인증: 각 요청에 대해 JWT를 포함하므로 상태를 서버에 저장할 필요가 없습니다.자기 포함(Self-contained): JWT 자체에 필요한 정보를 포함하고 있으므로, 서버에서 사용자 정보를 따로 찾을 필요가 없습니다.단점:보안 위험: JWT가 한번 발급되면 만료 전까지는 유효합니다. 따라서 토큰이 탈취당하면 위험할 수 있습니다.Payload 노출: JWT는 Base64로 인코딩되므로, 암호화된 것이 아니기 때문에 누구든 Payload 부분을 디코딩할 수 있습니다. 민감한 정보는 포함하면 안 됩니다.JWT 사용 사례API 인증: REST API에서 인증을 위해 많이 사용됩니다. 클라이언트가 매 요청마다..
2024. 11. 12. 10:57