Json Web Token(JWT)와 Apple Login
⎮ JWT는 위험하다? JWT를 공부하다보면, "JWT는 보안상 취약한 부분이 있다"라던지, "Payload가 평문화되어 있어 주의해서 사용해야 한다"는 말을 많이 듣게 됩니다 이 때문에 'JWT 자체가 위험한거 아닌가'하고 생각할 수 있는데요 그런데 애플은 로그인에 JWT를 사용합니다 문득 왜 애플이 JWT를 사용하는건지 궁금해졌습니다 먼저 JWT를 알아보고, 그 뒤 애플이 어떻게 이를 안전하게 사용하고 있는지 알아보겠습니다⎮ 인증(Authentication) vs 인가(Authorization) JWT를 이해하기 전에 인증과 인가에 대해 짚고 넘어가보겠습니다 인증은 사용자의 신원을 확인하는 것(예를 들면 로그인)이고, 인가는 사용자의 권한을 판단하..
2025. 10. 24.
최근댓글