그 jwt토큰탈취당하는거랑 세션쿠키탈취당하는거랑 똑같은거 같아서 물어봐도 세션이 더안전해만 나오고
익명(223.38)2022-03-31 17:22
답글
기다려봐 jwt토큰에 대해서 공부하고올게
국비충이라 세션만 써봄
익명(121.140)2022-03-31 17:23
답글
헉 나도 국비충인데 강사한테 물어봐도 세션이 더안전해 이말만해서
익명(223.38)2022-03-31 17:23
답글
내가 간단히 알기론 사용자한테 티켓 반주고 서버가 반 가지고있어서 안전하다고 대강 기억함
jwt가 세션에 비해 서버 메모리에 부담이 없어서 더 빠르게 처리가 가능하다는게 장점으로 알고있고
익명(121.140)2022-03-31 17:25
답글
결국엔 둘다털릴수도 있다는거??
익명(223.38)2022-03-31 17:25
답글
세상에 그 컴퓨터가 털리면 안털리는게 있을까 싶긴함
HTTPS로 중요정보를 넘겨버릇하니까 도청 불가능해서 털릴확률 줄이고
HTTPS는 비대칭키로 대칭키 묶어서 보낸다음에 대칭키로 서로 정보를 주고받으니 어느정도 안전하지않을까 싶음
보안담당이 아니라서 그 이후로 어디서 털릴지 상상이 안가네
익명(121.140)2022-03-31 17:27
답글
ㅇㅎ ㄱㅅㄱㅅ 나는 비슷한거같아서 강사한테 물어보니가 세션이 더안전해만 말하길래 왜 더 안전한질
익명(223.38)2022-03-31 17:28
답글
아 생각났다 세션은 서버에서 제어가 가능한데 jwt는 제어가 불가능해서
비교적 안전하긴함 만약 jwt에 대해 수명을 5년으로 잡으면 한번 뺏기면 5년동안 프리패스되는거임
그래서 jwt를 이중으로 걸어둔다고 들음
익명(121.140)2022-03-31 17:37
세션이나 jwt나 탈취당할거 생각해서 필요한 최소한의 정보만 넣어놔야함
세션이 더 안전하다는건 jwt는 액세스 토큰 탈취당하면 할 수 있는게 없어서 그런거 아녀?
세션은 서버에서 관리하는거라 비교적 안전하다라더라
그 jwt토큰탈취당하는거랑 세션쿠키탈취당하는거랑 똑같은거 같아서 물어봐도 세션이 더안전해만 나오고
기다려봐 jwt토큰에 대해서 공부하고올게 국비충이라 세션만 써봄
헉 나도 국비충인데 강사한테 물어봐도 세션이 더안전해 이말만해서
내가 간단히 알기론 사용자한테 티켓 반주고 서버가 반 가지고있어서 안전하다고 대강 기억함 jwt가 세션에 비해 서버 메모리에 부담이 없어서 더 빠르게 처리가 가능하다는게 장점으로 알고있고
결국엔 둘다털릴수도 있다는거??
세상에 그 컴퓨터가 털리면 안털리는게 있을까 싶긴함 HTTPS로 중요정보를 넘겨버릇하니까 도청 불가능해서 털릴확률 줄이고 HTTPS는 비대칭키로 대칭키 묶어서 보낸다음에 대칭키로 서로 정보를 주고받으니 어느정도 안전하지않을까 싶음 보안담당이 아니라서 그 이후로 어디서 털릴지 상상이 안가네
ㅇㅎ ㄱㅅㄱㅅ 나는 비슷한거같아서 강사한테 물어보니가 세션이 더안전해만 말하길래 왜 더 안전한질
아 생각났다 세션은 서버에서 제어가 가능한데 jwt는 제어가 불가능해서 비교적 안전하긴함 만약 jwt에 대해 수명을 5년으로 잡으면 한번 뺏기면 5년동안 프리패스되는거임 그래서 jwt를 이중으로 걸어둔다고 들음
세션이나 jwt나 탈취당할거 생각해서 필요한 최소한의 정보만 넣어놔야함 세션이 더 안전하다는건 jwt는 액세스 토큰 탈취당하면 할 수 있는게 없어서 그런거 아녀?