JWT 내부 컨텐츠(구성) 3가지

정승렬·2023년 4월 6일
0

기술면접

목록 보기
17/38

JWT 토큰 구성

header / payload / signature

typ: 토큰의 타입
alg: 해싱 알고리즘

payload

클레임(claim): name / value로 이루어진 정보의 한 조각
토큰에는 여러개의 클레임을 넣을 수 있다

클레임의 종류
등록된 클레임(registered claim)
공개 클레임(public claim)
비공개 클레임(private claim)

signature

헤더의 인코딩 값과 정보의 인코딩 값을 합친 후 주어진 비밀키로 해쉬하여 생성

0개의 댓글