JWT
JWT -> accessToken, refreshTokenac처럼 이증 방식 , OAuth, 쿠키
- Header : 암호화 알고리즘 방식 기술
- Payload : 시제 전달하고자 하는 JSON 데이터
- Payload 와 시크릿 키로 Verify signature 부분이 결정
- payload 부분이 바뀌면 signature 부분이 바뀌게 되고 이걸 통해서 JWT 토큰이 유효한 값인지 변조된 값인지 확인 가능합니다.
base64 인코딩 되어 있어서 누구든 다시 디코딩하여 Payload 에 어떤 정보가 들어있는지 확인 하는 것이 가능.
민감한 정보는 ㄴㄴ / JWT 를 사용하는 이유는 토큰이 유효한지 만 검사하기 위해 사용하는 것 입니다.
설명이 너무 잘 되어있는 블로그 1 : https://time-map-installer.tistory.com/236
LocalStorage - 해당 도메인에 영구 저장
Session Storage - 해당 도메인의 한 세션에만 저장하고 창 닫으면 data가 날라감
Cookie- 해당 도메인에 날짜 설정 후 그때까지만 저장할 때 (1day)
:: https://www.quora.com/What-is-the-difference-between-sessionstorage-localstorage-and-Cookies
Token
Bearer
쿠키와 document.cookie
흐름
1. 서버가 HTTP 응답 헤더의 Set-Cookie에 내용을 넣어 전달
'Programming > 이것 저것 조각보' 카테고리의 다른 글
[TS] React에서 하위 컴포넌트로 Props 내려줄 때 타입 객체로 내려주는 경우와 아닌 경우 (0) | 2023.09.24 |
---|---|
웹사이트 성능 측정할 때 어떤 부분을 측정하는걸까? ( with 측정 가능 사이트 ) (0) | 2023.09.24 |
[React x Typescript] 다크모드 구현 (0) | 2023.06.11 |
[CSS]word-break: break-all / min-wieth: 지정 (0) | 2023.02.17 |
줍줍 지식 : 프론트 엔드로 신입 들어가기 위해서는 어디 수준까지 준비해야 할까. (0) | 2022.12.25 |