JWT * OAuth에 의해서 발급되는 access_token은 random string으로 토큰 자체에는 특별한 정보를 가지고 있지 않습니다. API나 서비스를 제공하는 서버 입장에서는 토큰을 가지고 토큰과 연관된 정보(사용자 ID나 권한 등..)를 서버쪽에서 찾아야 합니다. 이에 반해 JWT는 토큰자체가 정보를 가지고 있습니다. 사용자에 대한 프로퍼티나 속성을 Claim이라고 하는데, JWT는 이 Claim를 JSON 형태로 정의합니다. { "id":"terry" ,"role":["admin","user"] ,"company":"pepsi"} * OAuth 토큰의 경우 1. API 클라이언트가 Authorization Server (토큰 발급서버)로 토큰요청 이때, 토큰 발급을 요청하는 사용자의 계정..
Web
2018. 1. 22. 15:04
공지사항
최근에 올라온 글
최근에 달린 댓글
- Total
- Today
- Yesterday
링크
TAG
- HTTP프로토콜
- apache 설정
- 스프링부트
- Authorization
- IntelliJ
- jwt인증
- OAuth
- 아파치톰캣
- mod_deflate
- 쿠키와세션
- 기술면접
- SpringBoot #스프링부트 #STS #이클립스
- HTTP method
- 페이스북로그인
- KeepAlive
- max Client
- Apache튜닝
- 티스토리 플러그인
- 인텔리제이 무료설치
- authentication
- 티스토리 소스코드
- IntelliJ Download
- 대용량트래픽
- 인텔리제이 학생인증
- JWT
- SpringBoot
- sns로그인
- 인텔리제이
- claim토큰
- 구글로그인