Programming Record

  • 홈
  • 태그
  • 방명록

Programming/AuthTech 1

[AuthTech] Jwt 토큰 방식

JWT 토큰 인증 방식에서 Access Token과 Refresh Token은 서로 다른 목적을 가지고 있으며, 보안성과 사용자 경험을 균형 있게 유지하기 위해 함께 사용됩니다.🔐 Access Token의 역할주요 목적: 클라이언트가 인증된 사용자임을 증명하기 위해 서버에 요청할 때 사용됩니다.유효 기간: 짧습니다. 일반적으로 수 분 ~ 수십 분.내용: 사용자 정보(예: userId, role 등)와 권한이 포함되어 있으며, 서버는 이 토큰만으로 인증을 처리합니다 (DB 조회 없이).보안 측면:탈취될 경우 공격자가 그 시간 동안은 자유롭게 API를 호출할 수 있으므로, 짧은 만료시간이 중요합니다.보관 위치:웹에서는 일반적으로 메모리나 Secure HTTP-only Cookie에 저장 (XSS, CSRF..

Programming/AuthTech 2025.05.16
1
더보기
프로필사진

프로그래밍 기록 저장 블로그입니다.

반응형
  • 분류 전체보기 (88)
    • Programming (73)
      • Java (2)
      • JavaScript (4)
      • Ruby (1)
      • jQuery (1)
      • Tomcat (3)
      • Spring (25)
      • GitHub (4)
      • Linux (14)
      • Mybatis (4)
      • etc (4)
      • Maven (2)
      • Docker (6)
      • SpringSecurity (2)
      • AuthTech (1)
    • Infra (3)
      • OracleCloud (1)
      • AWS (1)
      • Grapana (1)
    • DataBase (5)
      • MySQL (5)
      • Oracle (0)
    • IDE (6)
      • eclipse (6)
    • 일상 (1)

Tag

linux, docker, MySQL, GitHub, 이클립스, JWT, git bash, mariadb, RestController, controller, maven, Spring Boot, ubuntu, jdbc, grapana, jackson-dataformat-xml, Eclipse, mybatis, Spring, springboot,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/09   »
일 월 화 수 목 금 토
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바