Programming/이것 저것 조각보

-작성중 - 내용 무 /JWT 랑 Token이랑 그리고 Bearer 에 대해서 알고 있어?

감귤밭호지차 2023. 7. 14. 10:35

JWT

JWT -> accessToken, refreshTokenac처럼 이증 방식 ,  OAuth,  쿠키

  • Header : 암호화 알고리즘 방식 기술
  • Payload : 시제 전달하고자 하는 JSON 데이터
  • Payload 와 시크릿 키로 Verify signature 부분이 결정 

 - payload 부분이 바뀌면 signature 부분이 바뀌게 되고 이걸 통해서 JWT 토큰이 유효한 값인지 변조된 값인지 확인 가능합니다. 

base64 인코딩 되어 있어서 누구든 다시 디코딩하여 Payload 에 어떤 정보가 들어있는지 확인 하는 것이 가능. 

민감한 정보는 ㄴㄴ / JWT 를 사용하는 이유는 토큰이 유효한지 만 검사하기 위해 사용하는 것 입니다. 

 

설명이 너무 잘 되어있는 블로그 1 : https://time-map-installer.tistory.com/236

LocalStorage - 해당 도메인에 영구 저장

Session Storage - 해당 도메인의 한 세션에만 저장하고 창 닫으면 data가 날라감

Cookie- 해당 도메인에 날짜 설정 후 그때까지만 저장할 때 (1day)

:: https://www.quora.com/What-is-the-difference-between-sessionstorage-localstorage-and-Cookies

 

Token

 

 

Bearer

 

 


 

 

쿠키와 document.cookie

흐름

1. 서버가 HTTP 응답 헤더의 Set-Cookie에 내용을 넣어 전달