JWT(JSON Web Token)를 이용한 사용자 인증
과거에는 '세션'을 이용해 로그인을 유지했지만, 최신 API 서버들은 주로 JWT(JSON Web Token)를 사용합니다. JWT는 사용자 정보와 서명이 들어있는 '전자 VIP 출입증'으로, 서버가 상태를 기억할 필요 없이(Stateless) 빠르고 안전하게 인증을 처리합니다.
👨🚀
클라이언트
Authorization:
Bearer eyJhb...
Bearer eyJhb...
➡️
🕵️♂️
JWT 미들웨어
"출입증(토큰) 위조 여부 검사"
➡️
💎
비밀 데이터
접근 승인!