동접 만 단위 초거대 서비스는 인정 ㅇㅅㅇ
jwt 왜씀?
익명(49.165)
2023-07-07 18:36
추천 0
댓글 24
다른 게시글
-
흐흐흐익명(122.43) | 23.07.07추천 1
-
두서없이 계속 추가되는 요구사항을PEPSI_ZERO..(j785x638rr5q) | 23.07.07추천 0
-
지금 프론트 취업시장 개같이 멸망함? [4]익명(211.234) | 23.07.07추천 1
-
도망쳐서 도착한 곳에 낙원은 없다 [3]익명(211.36) | 23.07.07추천 1
-
면접관이 면접 끝나고 배웅 [8]:(:((106.101) | 23.07.07추천 0
-
노약자석 앉아있는 젊은 사람은 항상 왜 그성별이냐 [1]익명(211.36) | 23.07.07추천 0
-
ㅇㅅㅇ⭐️♥냥승사자♥(re2002) | 23.07.07추천 0
-
개발자 위에 올라서고 싶어서 전산직공무원함 [2]익명(211.202) | 23.07.07추천 0
-
컴알못인데 윈도우 이름 이거 어케 변경하냐 [2]익명(211.229) | 23.07.07추천 0
-
중국 사회주의적 가치에 '맹세'한 테슬라발명도둑잡..(aerohong) | 23.07.07추천 0
안씀
인정하든 안하든 상관 없음.
그럼 왜씀?
회사 와보니 JWT로 되어있음.
아이고 그럼 상관 말고 써야지 ㅇㅅㅇ
스케일아웃하는데강점이있대
동접 1만 언더에 스케일링이 왜 필요함 ㅇㅅㅇ?
맛있어서 쓰나봐요
맛이 역해서 물어보는거에오 ㅇㅅㅇ
에에? 두리안같은 독특한 맛이 있는게 아니라요?
http는 무상태성 프로토콜입니다. 세션은 클라이언트의 정보를 서버측에서 유지해야합니다. 이는 스케일 아웃시에 많은 문제점을 야기합니다. jwt를 사용하면 서버측에서 클라이언트의 정보를 유지할 필요 없이 클라이언트가 요청을 보낼 때 정보를 제공하므로 jwt를 사용하면 서버는 수평적 확장에 열려있습니다.
상태 유지 서버의 가장 큰 문제점은 클라이언트가 특정 서버에 의존하게 된다는 것입니다.
자세한 사항은 http 관련 rfc 문서와 로이 필딩의 논문을 읽어보시기 바랍니다.
로이필딩의 rest 논문 얘기는 갑자기 웨 튀어나오는지는 몰루겠는뎅 ㅇㅅㅇ 웹브라우저가 GET 요청으로 클라이언트의 정보를 제공하나요 ㅇㅅㅇ??? 서버간 통신에나 써야될 방법론을 이상한데 쓰고 있단 생각을 하는 사람은 아무도 없나봐여 ㅇㅅㅇ jwt야 말로 rest에 대한 misunderstanding의 대표 사례로 봐야 되지 않을까여 ㅇㅅㅇ?
?? jwt를 사용하면 GET 요청으로 클라이언트의 정보를 제공하죠. jwt의 페이로드에 클라이언트에 대한 정보가 저장되어있고 GET 요청할 때 cookie: 헤더 혹은 Authorization: 헤더에 jwt가 담겨서 갈꺼고 그럼 당연히 정보를 제공하죠?? 먼 개소리시져?? 세션은 반대로 cookie: 헤더에 sessionID만 제공하고 서버는 그 sessionID를 통해 서버에 저장된 정보를 찾아서 써야하구요.. 먼소리시죠?
jwt의 유일한 단점은 토큰을 탈취당했을 경우 서버에서 상태를 저장하고 있지 않으니 그것을 무효화시킬 수 없다는 점입니다. 그래서 refresh token을 사용해서 블랙리스트 or 화이트리스트 방식으로 절충하기도 하구요. 6개월 배운 국비출신인 저도 이정도는 아는데 코드 한 줄이라도 쳐본 적 잇으신분인가요?
이번 계기를 통해 가만히 있으면 중간은 간다는 옛 격언을 가슴속 깊이 새기시기 바랍니다.
??? 그 payload를 Cookie 용량 제한 때문에 맘대로 못 써서 현실적으로 보통 storage에 넣어 쓰지 않나여? 먼 개소리라녕 ㅇㅅㅇ??? 보안 결점 때문에 stateless 갖다 버리고 다들 리프레시토큰 쓰지 않나영 ㅇㅅㅇ??? 그게 무슨 RESTFUL 이에영 ㅇㅅㅇ??? 저능 JWT가 맘에 안 드는 언니긴 하지만 굳이 REST랑 갖다 붙히고 싶으시다묜 ㅋ JWT가 RESTFUL 맞긴 해영 ㅇㅅㅇ??? 이미 기반 철학이랑 한참 동떨어진 괴물이 된 거 아니에양 ㅇㅅㅇ?
닉값은 이제 그만 ㅇㅅㅇㅋ
보안적으로 크리티컬한 분야가 아니면 jwt를 사용해서 온전히 stateless 서버를 구현할 수 있습니다. 또한 보안 결점때문에 refresh token을 사용한다고 하더라도 매 요청마다 확인해야 하는 세션보다 refresh할 때만 확인하면 되는 jwt가 성능적으로 더 우월합니다. JWT 자체는 RESTFUL합니다 ^^ 다만 보안 결점이 있기때문에 절충해서 사용하는것입니다^^
jwt 왜씀? 이라는 말에 또한 보안 결점때문에 refresh token을 사용한다고 하더라도 매 요청마다 확인해야 하는 세션보다 refresh할 때만 확인하면 되는 jwt가 성능적으로 더 우월합니다. 으로 대답했습니다. 당신은 이제 이에 반박해야합니다.
스토리지에 저장하거나 쿠키에 저장하거나 redux에 저장하거나 로컬 변수에 저장하거나 그건 프로젝트마다 다릅니다^^
무슨 성능 얘기가 왜 나와영 cpu 자원 사용량에 db쿼리랑 jwt대칭키 복호화랑 리소스 차이가 몇 만배는 난다고 오해하겠네영 ㅇㅅㅇㅋㅋㅋㅋ 아무리 초초거대 시스템이라 한들 그깟 세션메모리 몇기가 붙일 돈 없어서 찡찡 거릴거면 걍 나가죽어야되지 않겠어영?? ㅇㅅㅇㅋㅋㅋㅋ 이번에 아무도 안찾는 워크넷 같은 싸이트도 그 난리가 났는데 보안크리티컬하지 않은 분야가 퍽이나 있겠어영?? ㅇㅅㅇㅋㅋㅋㅋ 이제 닉값 좀 그만 좀 ㅇㅅㅇㅋ