JWT[3/3]: JWT 실전 사용(Redis Lua Script, JWT BlackList, Rotation)
·
🍃SpringBoot
1. Access TokenAccess Token은 사용자가 인증된 이후 보호된 API에 접근할 때 사용하는 토큰으로 다음 역할을 갖는다.사용자 식별권한 확인보호 API 접근 인증로그인에 성공하면 서버는 Access Token을 발급하고, 클라이언트는 이후 요청마다 이 토큰을 `Authorization: Bearer {accessToken}` 헤더에 담아 보낸다. 서버는 매 요청마다 Access Token을 검증하고, 검증에 성공하면 Spring Security의 SecurityContext에 인증 정보를 저장한다.1.2 Access Token 생성Access Token 생성은 JwtProvider가 담당한다.이 메서드는 JwtClaims를 받아 Access Token 문자열을 생성한다. 1) JwtCl..