본문 바로가기

반응형

JWT

JWT Token 과 Bearer Token 차이점 JWT 토큰과 Bearer 토큰은 모두 인증 및 권한 부여를 위해 사용되는 토큰입니다. 그러나 두 토큰의 차이점은 다음과 같습니다. JWT 토큰: - JSON Web Token의 약자로, JSON 형식으로 인코딩된 토큰입니다. - 토큰 내에 사용자 정보와 권한 정보 등을 포함시켜 전달합니다. - 서버와 클라이언트 간의 인증 및 권한 부여에 사용됩니다. Bearer 토큰: - OAuth 2.0 프로토콜에서 사용되는 토큰입니다. - 인증된 사용자를 대신하여 API에 접근할 수 있는 권한을 부여합니다. - JWT 토큰과 달리, 토큰 내에 사용자 정보를 포함시키지 않습니다. 따라서 JWT 토큰은 사용자 정보와 권한 정보를 포함시켜 전달하며, Bearer 토큰은 인증된 사용자를 대신하여 API에 접근할 수 있는 .. 더보기
35.Spring, 스프링 시큐리티관련 JWT(JSON Web Token) 에 대해서 간단한 구현을 해볼께요. 블로그목적 스프링시큐리티관련 JWT에 대해서 간단한 구현을 통해 정리및 공유한다. ​ 스프링 시큐리티관련 JWT 실습 지난번 블로깅을 통해서 JWT 를 알아보았는데요. 직접 구현을 해보겠습니다. ​ 아래는 상세 내용입니다. 하나, pom.xml(의존성관리)에 JWT OAuth2 라이브러리를 포함시킨다 둘, 인증서비스가 JWT 토큰을 생성하고 해석하는 방법을 지정해야 함. 인증서비스에서 아래 구성 클래스를 추가함. JWTTokenStoreConfig.java 설명 public JwtAccessTokenConverter jwtAccessTokenConverter() JWT 와 OAuth2 서버 사이의 변환기로 동작함. 함수호출 converter.setSigningKey(serviceConfig.getJwtS.. 더보기
34.Spring, 스프링 시큐리티관련 JWT(JSON Web Token) 에 대해서 알아보자. 블로그목적 스프링시큐리티 관련 JWT(JSON Web Token)에 대해서 공부및 정리후 공유한다. ​ JWT(JSON Web Token) 이란? IETF(Internet Engineering Task Force) 에서 제안한 공개 표준(RFC-7519) RFC-7519 https://tools.ietf.org/html/rfc7519 JSON Web Token (JWT) is a compact, URL-safe means of representing claims to be transferred between two parties. The claims in a JWT are encoded as a JSON object that is used as the payload of a JSON Web Signatu.. 더보기

반응형