RSA 검증 기능 구현 - JwkSetUri 에 의한 검증

존스노우·2023년 9월 12일
0

springSecurity

목록 보기
61/75

  • 이전 시간에 테스트 함

  • 다양한 토큰의 대한 검증 방식을 학습하고 있따

  • 필터직접 생성해서 검증 , 디코더로 검증

  • 실제 원격으로 인가서버로부터 공개키를 가져와서 검증하는 방식

  • 간단한 설정만으로도 검증을 시큐리티가 알아서 해줌

  • 키클록을 써서 하자

  • 이 설정에 의해서 모든 초기화과정이 생성되고
  • 디코더도 생성되고 jwt 셋정보를 가져오고 그 정보 안에서 토큰을 검증할수 있는 공개키를 최종적으로 선택하고
  • 선택된 공개키를 통해서 검증을 한다.

  • 설정에 의해셔 여기 디코더 빈이 생성됨.

  • 토큰요청

  • 토큰 검증

  • 이 빈이 설정 됨
profile
어제의 나보다 한걸음 더

0개의 댓글