Secure JWT Storage: Best Practices
JWT의 설계 원칙과 구현 방식에 대해 적절한 예시를 소개합니다.
토큰 베이스의 인증방식에서 고려해야할 여러 취약점을 보여주고 있습니다.
고민해 볼만한 점
많은 서비스들이 세션과 토큰을 인증 방식으로 쓰곤 합니다. 두 방식 모두 사용하기에 따라 장단점이 명확하며, 차이가 있을 뿐 더 우월하거나 상위호환되는 방식은 아닙니다. 토큰 방식 중 하나인 JWT는 보안에 취약할 수 있다는 특징이 있습니다. 이를 보완하기 위해서는 여러가지 보완점과 방어 포인트를 설정해야 합니다. 이러한 약점에도 불구하고 토큰을 사용했을 때 얻을 수 있는 장점은 어떤게 있을까요?
이외에 금주에 꼭 읽어보면 좋을 만한 아티클을 보고 싶으시다면 아래 링크를 클릭해 보세요.
