JWT, 왜 사용하는가? 요약

2023. 10. 26. 16:13·일상X사랑X돈/뜨거운감자

JWT

- 장점 : Stateless로, 확장성을 가짐

- 단점 : 페이로드가 인코딩되어 있기에 중요 정보를 담을 수 없음. 토큰 탈취 시 대처가 어려움

 

▶ 결론 : 확장성이 중요하다면. 기능 및 보안은 어느정도 타협하고 JWT를 사용할 것.

*기능: 토큰의 즉시만료와 같은 기능을 의미한다. JWT는 Access Token을 즉시 만료시킬 수 없음. 무조건 만료시간이 지나야함.

 


의문

보통 Refresh Token은 서버에 저장한다고 한다. 그럼 JWT를 사용하는 이유가 뭐지? 

Stateless하기에 JWT를 사용하는데, 굳이 다시 중앙화를 시키는 이유를 모르겠다. 세션을 사용하면 되는게 아닌지?

 

해결

어쩔 수 없는 부분인 듯 하다. 리프레쉬 토큰을 JWT로 구현해서 클라이언트 측에 뿌리면 너무 취약해지니.

확장성은 Access Token 얘기고.


 

참고

https://hudi.blog/refresh-token/

 

Access Token의 문제점과 Refresh Token

Access Token의 문제점 사용자의 잦은 로그아웃 경험 현재 달록에서는 Refresh Token을 사용중이지 않다. Access Token 만을 사용하여 사용자를 인증한다. 현재 달록의 Access Token 유효 기한은 24시간 즉, 하

hudi.blog

https://gahui-developer123.tistory.com/109

 

[번역]JWT를 세션 메커니즘에 이용하지 말자 Part 1 -(1)

얼마전, 인턴을 했던 회사의 사수분과 이야기 하던중, Session과 JWT를 혼용해서 쓰는것에 대해 대화를 나눴다. 두개를 혼용해서 쓰면 안된다는 것을 알고는 있었지만, 왜 그러면 안되는지에 대해

gahui-developer123.tistory.com

 

 

저작자표시

'일상X사랑X돈 > 뜨거운감자' 카테고리의 다른 글

VirtualBox 클립보드 공유/드래그 앤 드롭 이슈  (0) 2024.09.19
virtualbox 인터넷 안됨 해결  (0) 2023.12.20
아웃룩 메일 하이퍼링크 기본앱 설정  (0) 2023.08.07
PC 멜론 플레이어 강제종료 현상 해결  (0) 2022.10.09
2022 정보처리기사 실기 2회 합격 후기  (0) 2022.09.02
'일상X사랑X돈/뜨거운감자' 카테고리의 다른 글
  • VirtualBox 클립보드 공유/드래그 앤 드롭 이슈
  • virtualbox 인터넷 안됨 해결
  • 아웃룩 메일 하이퍼링크 기본앱 설정
  • PC 멜론 플레이어 강제종료 현상 해결
병뚜
병뚜
열정!
  • 병뚜
    열려라 뚜껑
    병뚜
  • 전체
    오늘
    어제
    • all (372)
      • 일상X사랑X돈 (0)
        • 보안이슈 (114)
        • 뜨거운감자 (9)
        • 맛집 (2)
        • 혼잣말 (16)
      • 보안 (87)
        • 웹·모바일 (46)
        • 인프라 (19)
        • 리버싱 (8)
        • Security-Gym (10)
        • 리뷰 (4)
      • 프로그래밍 (66)
        • python (14)
        • java (12)
        • js (40)
      • System (47)
        • OS (14)
        • 침투 (33)
      • Play (20)
        • wargame (20)
      • 기타 (10)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    보안이슈
    혼자공부하는파이썬
    보안뉴스
    windows internals
    뉴스요약
    jwt
    악성코드
    kisa
    정보보호
    혼공
    프로세스
    드림핵리버싱
    파이썬공부
    파이썬초보
    정보보안
    커널디버깅
    정보보안교육
    리버싱초보
    리버싱
    혼공단
    it이슈
    랜섬웨어
    자바스크립트 상속
    혼공파
    파이썬입문
    혼공학습단
    공급망공격
    파이썬
    IT뉴스
    윈도우인터널스
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
병뚜
JWT, 왜 사용하는가? 요약
상단으로

티스토리툴바