[스프링/용어] JWT
JWT (Json Web Token)- 웹 애플리케이션에서 사용자 인증 및 정보 교환을 위해 널리 사용되는 표준이다.JWT (Json Web Token)의 기본 구조Header (헤더)- 토큰의 타입 (일반적으로 "JWT")- 사용할 서명 암호화 알고리즘Payload (페이로드)- 실제 전달하고자 하는 데이터(사용자 ID, 역할, 만료시간 등)를 포함하며, 이를 클레임(Claim)이라고 한다.- 로그인 사용자 정보, 토큰 만료 시간 등이 포함된다.- JWT 토큰은 한번 생성 후 서버에서 관리하지 않으므로, 필히 토큰 만료 시간을 설정해야한다.- 생성된 토큰 정보가 유출되면 Decompile을 통해 정보를 볼 수 있으므로 개인 정보나 패스워드와 같은 정보는 담기지 않도록 유의해야한다.Signature (서..