seulseul

  • 홈
  • 태그
  • 방명록

spring cloud Gateway 1

[Spring Cloud Gateway] JWT & Opaque Token

목차 1. Opaque Token 이란 ? 전달하는 정보 측면에서 불투명한 토큰 토큰은 인증 서버에 저장된 정보를 가리키는 식별자일 뿐이며 서버 측에서 자체 검사를 통해 유효성을 검사함 2. Opaque Token vs JWT Opaque Token 을 사용하는 이유는 JWT (Json Web Token) 은 만료 시간 (expires_in) 이 되기 전에는 탈취 당하더라도 해당 Token 을 무효화 할 수 없기 때문이다. 실생활 예를 든다면, 고객이 카드를 잃어버린 것은 고객의 잘못이기 때문에 카드를 잃어버림으로서 일어나는 손해는 고객이 일부 책임을 져야 한다. 그러나 고객이 카드 분실 신고를 했을 경우 카드사는 해당 카드를 사용 정지를 해야 한다. 이를 구현하려면 JWT 를 DB 로 관리하여 무효화 ..

Spring , JPA 2023.01.04
이전
1
다음
더보기
프로필사진

공부한것을 기록하는 기술블로그입니다📚 [Github] https://github.com/jei0486


공지사항

  • 안녕하세요😀
  • 분류 전체보기 (112)
    • Spring , JPA (11)
    • DevOps, Infra (26)
    • Kubernetes (8)
    • 슬슬의 공부 (11)
    • 자격증 (0)
      • AWS SAA (1)
    • CKA (Certified Kubernetes A.. (55)
      • Kode Kloud (49)
      • CKA TIP (5)

Tag

containerd credential, spring cloud openfeign, keycloak spi, Service Provider Interfaces, spring webflux, graceful shutdown, containerd registry, kodekloud, 로컬 쿠버네티스 설치, argocd, 젠킨스, webflux, keycloak, cka, vagrant, keycloak login, Skaffold, spring-data-envers, open feign, Jenkins,

최근글과 인기글

  • 최근글
  • 인기글

Copyright © seulseul . All rights reserved.

  • GitHub

티스토리툴바