jwt에 대하여 질문이있는데
1. 토큰을 발급받으면 클라이언트가 쿠키로 들고있는 형식이 되는거야?
2. 서명 값은 알고리즘으로 암호화시킨 데이터를 또 암호화 시키기 위함인거야?? 또는
3. 매 로그인이 필요한 액션 요청시 jwt토큰이 담긴 쿠키를 확인하고 서명값이 일치한가 확인하는 느낌인거야?
프린이라서 잘 아는사람 가르쳐줄래 ㅠㅠ?
jwt에 대하여 질문이있는데
1. 토큰을 발급받으면 클라이언트가 쿠키로 들고있는 형식이 되는거야?
2. 서명 값은 알고리즘으로 암호화시킨 데이터를 또 암호화 시키기 위함인거야?? 또는
3. 매 로그인이 필요한 액션 요청시 jwt토큰이 담긴 쿠키를 확인하고 서명값이 일치한가 확인하는 느낌인거야?
프린이라서 잘 아는사람 가르쳐줄래 ㅠㅠ?
jwt가 뭐야 - dc App
구글하면 다 나오는 것을 묻고잇냐 좀 찾아보고 질문해라
기본적이게 숙지를 하고 물어보는건데
토큰을 니가 쿠키로 발급하면 쿠키로 발급되는거고 다른거로 발급하면 다른거로 발급되는거지 서명 값은 시발아 변조탐지 이새끼이거 공부 안했네
욕은 자재좀... 몰르고 이해안가서 물어보는건데 공부를 안했다는 이야기는 왜 나오는지 이해를 할수없네;; 그리고 추가로 질문이있는데 변조 탐지라고 말햇는데 그러면 클라이언트가 서명값을 알면 변조할수있는거야?
아 그리고 일단 답변해줘서 고마워 jwt는 일반적으로 쿠키로 발급해??
쿠키가 편하고 안전하지 범용성은 떨어지지만 변조탐지는 변조를 못한다는거야..
서명에 사용된 키값이 탈취되면 변조 가능하지 근데 이건 탈취될 일이 없다고 봐도 됨
ㅇㅇ야 답변 고마워
보통 authorization 헤더에 넣구 클라에서 관리는보통 http only 쿠키에 저장 하는데 어디에 보안점을 두냐 나름 서명은 말그대로서명임 내가만든 토큰임을 증명하는 암호값 jwt발급은 api response로 줘도댐 걍 쿠키로해도대구 서명할때 쓴 키값이 노출대면 안대는거구 서명자체는 노출대도댐 - dc App
고마웡 ㅇㅇ 똑바로 이해한것같아!! 잘 가르쳐줘서 고마웡
https://jwt.io/
여기 내용 좀 읽어 간단하지만 중요한건 다 써있어
블로그에 있는 글들은 공부하는 학생들이나 ㅈ밥 카피충들이 무지성 복사해와서 잘못된 정보가 너무 많더라
고마웡~ 나도 처음에는 똑바로 이해한것같은데 블로그 여러개 보다 보니 조금 애매해지더라 ㅠㅠ
찾아볼 땐 블로그보단 공식문서나 그에 준하는 사이트 및 신뢰가는 작성자(유명한 개발자나 스택오버플로우에 추천 많은거)가 쓴 글들로 보는게 좋음