- dc official App
[질문] jwt 인증할 때 왜 loaduserbyusername으로 db조회 함?
익명(223.38)
2023-11-12 15:21
추천 0
댓글 7
다른 게시글
-
개발자 따끔한 현실좀 알려줘 [5][일반] 익명(175.223) | 23.11.12추천 0
-
깃허브 싹밀고 다시하면 어떰 [2][일반] 익명(182.215) | 23.11.12추천 0
-
코딩노예의 길은 멀고도 험하구나 [3][일반] 익명(121.124) | 23.11.11추천 0
-
이력서에 자기가 만든 홈페이지 url 올리는거 별로임? [2][일반] 익명(27.112) | 23.11.11추천 0
-
개발자 수명 어느정도? [5][일반] ㅇㅇㅇㅇ(183.102) | 23.11.11추천 0
-
스프링 Page 질문 [2][질문] 익명(116.125) | 23.11.11추천 0
-
국민취업제도 지원하면 취업 잘될까요? [1][질문] 크로우잭(nkj012) | 23.11.10추천 0
-
리눅스 배워보려는데 책이나 강의 추천 해줄 수 있나요?[질문] cldkfk(mf9j6pw83ab9) | 23.11.10추천 0
-
고졸 백붕이중에 학은제 또는 방통대 하는사람 있냐?[일반] 익명(gcghqzs9jhhk) | 23.11.10추천 0
-
33샬 국비 듣는중 고졸임 [7][일반] 익명(223.39) | 23.11.09추천 0
토큰안에 유저네임이 있나보지
ㅇㅇ 유저네임만잇음 - dc App
스프링 시큐리티 쓰는데 스프링 시큐리티 api 사용 안할 이유가 뭐임?
그럼 결국 인증단에서 세션처럼 db조회하는게 정상인거죠? 로그인서비스를 분리하면 그때 jwt의 이점이 나오는건가 - dc App
loaduserbyusername은 보통 처음 로그인할때 아이디랑 비번이 맞는지 검증하기 위해서 쓰는 경우이고 로그인이 성공하고 토큰이 발급되면 토큰만 검증해서 디비에 접근 안 할수 있는거고
토큰 까뒤집을때마다 디비 뒤적일거면 토큰 왜씀 세션쓰지
처음 인증만 디비 뒤져서 하는거고 인증 후에는 토큰 주는거고 토큰 검증은 서명으로 하는거 서명으로 검증은 디비 안찔러