본문으로 건너뛰기

2개 문서가 "JWT" 태그에 분류되었습니다

서명된 토큰에 신원과 권한을 담아 전달하는 형식입니다. Bearer 헤더와의 관계와 토큰을 검증하는 기준을 다룹니다.

모든 태그 보기

왜 Authorization "Bearer"인가요?

Authorization 헤더의 Bearer가 뜻하는 인증 방식과 JWT라는 토큰 형식의 차이를 설명합니다. Basic·Digest와 비교하고, Bearer 토큰 유출 시 생기는 위험을 짚습니다.

이 토큰은 누구를 위한 것인가요?

세션과 OAuth·OIDC 기반의 웹 인증 구조를 살펴봅니다. 토큰을 누가 사용하고 어디에 보관하는지, PKCE와 BFF가 어떤 역할을 하는지 설명합니다.