[JWT] 인증의 핵심, JSON Web Token 구조 완전 정리
·
Computer Science/Web
1. 시작하며JWT(JSON Web Token)는 RFC 7519 표준으로 정의된 토큰 기반 인증 방식입니다. 클라이언트와 서버 사이에서 신뢰 가능한 인증 정보를 안전하게 전달하기 위한 구조화된 문자열 포맷입니다.전통적인 세션(Session) 기반 인증은 서버가 로그인 상태를 저장하는 Stateful 구조였습니다.반면 JWT는 토큰 자체에 사용자 정보를 포함하고, 서버는 이를 검증만 수행하는 Stateless 인증 구조를 구현합니다.JWT는 다음과 같은 환경에서 표준처럼 사용됩니다.SPA (React, Vue, Next.js)모바일 애플리케이션MSA 아키텍처API Gateway 기반 인증 시스템이 글에서는 다음 내용을 체계적으로 정리합니다.JWT의 구조서명(Signature)의 동작 원리Access / ..