개발놀이터

  • 홈
  • 태그
  • 방명록

2024/08/18 1

JWT, 함부로 사용하면 다친다?

요즘 많은 곳에서 JWT를 인증에 사용하시는 것 같습니다. 크게는 MSA를 사용하는 곳부터 세션 스토리지를 둘 여력이 없는 스타트업까지 다양하게 사용하고 계시는 것 같습니다.  물론 이런 흐름에 맞춰 저를 비롯한 많은 취준생분들도 포트폴리오에 인증 레이어를 JWT로 사용했다는 포트폴리오를 많이 봤습니다.  하지만 이런 상황은 면접관들에게 좋은 먹잇감이 되기 쉽다는 것을 취준할 때 면접보면서 깨달았죠.  지금은 현재 회사에서도 JWT를 이용해서 인증을 처리하고 있지만 고려해야 할 사항들이 세션보다 많아 제가 현업에서 겪었던 경험 + 다른 사람이 겪었던 경험 이렇게 혼합해서 정리를 해보려고합니다.   JWT 사용시 주의사항세션을 이용해서 인증을 구현하면 서버가 여러대일 경우 문제가 발생할 수 있습니다. 그 ..

CS 지식/보안 2024.08.18
이전
1
다음
더보기
프로필사진

개발놀이터

  • 분류 전체보기 (555)
    • Java (37)
    • Spring (101)
      • Spring (65)
      • Spring Security (11)
      • Spring Batch (25)
    • JPA (28)
      • JPA (22)
      • QueryDSL (6)
    • 사이드 프로젝트 (42)
      • 순수 자바로 스프링 만들기 (7)
      • 온라인 쇼핑몰 ver.1 (1)
      • 온라인 쇼핑몰 ver.2 (6)
      • 온라인 쇼핑몰 ver.3 (5)
      • 온라인 쇼핑몰 ver.4 (9)
      • 온라인 쇼핑몰 ver.5 (5)
      • 온라인 쇼핑몰 ver.6 (4)
      • 중고마켓 (5)
    • 오류해결 (13)
    • DevOps (63)
      • AWS (17)
      • Docker (12)
      • CI , CD (5)
      • Kubernetes (21)
      • Apache Kafka (5)
      • 사고실험 (3)
    • 리팩토링 (15)
      • GOF 디자인패턴 (4)
      • 코딩 스탠다드 (6)
    • CS 지식 (175)
      • 면접준비 (78)
      • 데이터베이스 (51)
      • 네트워크 (18)
      • 자료구조, 알고리즘 (9)
      • 운영체제 (14)
      • 보안 (5)
    • 기타 (79)
      • 코딩테스트 (38)
      • 리액트 (3)
      • 회고 (9)
      • GPT야 이것좀 알려줘 (3)
      • 오늘의 책 (4)
      • 영어공부 (22)
      • 일기 (0)

Tag

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

  • 개발을 좋아하는 마늘냄새폴폴입니다!

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2024/08   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바