공대생 공부일지

  • 홈
  • 태그
  • 방명록

spring boot #spring security #jwt 1

스프링 시큐리티 기본 개념공부 8. (JWT 토큰의 개념과 사용 방법)

Section 9.JSESSIONID 에 관하여jsessionid는 로그인시 자동으로 생성되는 쿠키로, 해당 쿠키가 저장되면 다시 보안api 요청시 재 로그인이 필요없다.그러나 jsessionid는 작은 규모의 프로젝트에선 적합하지만 대규모의 프로젝트에서는 적합하지 않은데해당 토큰은 유저 데이터를 갖고 있지 않다. (무작위로 생성된 값이기 때문에 유저 데이터를 넣을 수 없다.)보안상 취약하여 브라우저에 저장된 해당 쿠키를 악용할 가능성이 높다.그렇기에 우리는 jsessionid 보다 더 나은 선택지를 찾아야한다.토큰이란 무엇인가?토큰이란 범용고유 식별자(UUID) 형식의 일반 문자열 또는 json web token 두 종류 중 하나이다.해당 토큰들은 엔드 유저의 인증 작업이 완료되는 로그인 작업 중 처음..

spring/spring security 2024.06.16
이전
1
다음
더보기
프로필사진

공대생 공부일지

인생이란 무엇인가

  • 모든 글 (208)
    • ☃️❄️개발일지, 트러블슈팅❄️☃️ (12)
    • AWS (34)
    • spring (24)
      • JPA (11)
      • spring security (13)
    • APM (5)
      • Scouter (5)
    • Language (3)
      • Java (3)
    • CS (11)
      • 운영체제 (0)
      • 컴퓨터 네트워크 (3)
      • 데이터베이스 (8)
    • Tools & Libraries (16)
      • Querydsl (11)
      • WebRTC (1)
      • CoolSMS (1)
      • redis (3)
    • 코딩 테스트 연습 (82)
      • 프로그래머스 (13)
      • 백준 (69)
    • 자격증 (16)
      • 정보처리기사 (9)
      • AWS Certified Developer - A.. (7)
    • KB IT's Your Life (4)

Tag

백준 #, 후기, 문제은행, 김영한 #spring, 자바, 스카우터, 백준, aws certified developer - associate, 정보처리기사, AWS, 김영한 #spring #querydsl, SQL, Spring, 오답노트, spring security, Java, 프로그래머스, JPA, APM, Scouter,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/12   »
일 월 화 수 목 금 토
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바