seulseul

  • 홈
  • 태그
  • 방명록

스프링클라우드게이트웨이 1

[Spring Cloud Gateway] JWT & Opaque Token

목차 1. Opaque Token 이란 ? 전달하는 정보 측면에서 불투명한 토큰 토큰은 인증 서버에 저장된 정보를 가리키는 식별자일 뿐이며 서버 측에서 자체 검사를 통해 유효성을 검사함 2. Opaque Token vs JWT Opaque Token 을 사용하는 이유는 JWT (Json Web Token) 은 만료 시간 (expires_in) 이 되기 전에는 탈취 당하더라도 해당 Token 을 무효화 할 수 없기 때문이다. 실생활 예를 든다면, 고객이 카드를 잃어버린 것은 고객의 잘못이기 때문에 카드를 잃어버림으로서 일어나는 손해는 고객이 일부 책임을 져야 한다. 그러나 고객이 카드 분실 신고를 했을 경우 카드사는 해당 카드를 사용 정지를 해야 한다. 이를 구현하려면 JWT 를 DB 로 관리하여 무효화 ..

Spring , JPA 2023.01.04
이전
1
다음
더보기
프로필사진

공부한것을 기록하는 기술블로그입니다📚 [Github] https://github.com/jei0486


공지사항

  • 안녕하세요😀
  • 분류 전체보기 (112)
    • Spring , JPA (11)
    • DevOps, Infra (26)
    • Kubernetes (8)
    • 슬슬의 공부 (11)
    • 자격증 (0)
      • AWS SAA (1)
    • CKA (Certified Kubernetes A.. (55)
      • Kode Kloud (49)
      • CKA TIP (5)

Tag

keycloak login, spring cloud openfeign, argocd, 젠킨스, graceful shutdown, spring webflux, keycloak, kodekloud, Skaffold, vagrant, containerd registry, cka, keycloak spi, open feign, containerd credential, Service Provider Interfaces, webflux, Jenkins, 로컬 쿠버네티스 설치, spring-data-envers,

최근글과 인기글

  • 최근글
  • 인기글

Copyright © seulseul . All rights reserved.

  • GitHub

티스토리툴바