pepe

  • 홈
  • 태그
  • 방명록

Algorithm 2

Spring boot 에서 RSA JWT 적용해보기 (1) | 개요 및 검증

RSA JWT 적용하는 이유모바일 앱으로부터 전달받은 JWT의 payload를 서버에서 사용해야 하는 상황이 발생했습니다.이때 JWT는 HMAC 기반(HS256, HS384, HS512)으로 서명되어 있었고, 이를 검증하거나 payload를 신뢰하려면 secret key(대칭키)가 필요했습니다.그러나 이 키는 외부에 노출되면 안 되기 때문에, 보안상 앱에서 전달받을 수 없는 구조였습니다.결국 서버는 JWT를 검증하기 위해 JWT를 발급한 인증 서버에 검증 요청을 해야만 했습니다. HMAC JWT 방식의 한계이 구조도 가능하긴 하지만, 다음과 같은 단점이 있습니다:JWT Issuer는 토큰을 발급할 뿐 아니라 검증 요청도 매번 처리해야 합니다.따라서 JWT Issuer의 부하가 증가할 수 있으며, 서비스 ..

SpringBoot 2025.06.21

Day 23: BST Level-Order Traversal Python (HackerRank)

import sys class Node: def __init__(self,data): self.right=self.left=None self.data = data class Solution: def insert(self,root,data): if root==None: return Node(data) else: if data

HackerRank 2021.10.21
1
더보기
프로필사진

  • 분류 전체보기 (102)
    • SpringBoot (20)
    • Kotlin (6)
    • Rust (1)
    • self-hosted (5)
    • docs (2)
    • 백엔드 (1)
    • Python (0)
    • Airflow (10)
    • C++ (3)
    • C# (1)
    • C (1)
    • Java (4)
    • Ubuntu (3)
    • DB (2)
    • Github (3)
    • 테스트 (4)
    • HackerRank (4)
    • Docker (6)
    • 취미 (1)
    • 윈도우, 컴퓨터 (5)
    • 맥주 (20)

Tag

postgres, API, Java, apache, 맥주, Google, docker, 테스트, Airflow, db, Rest, naver, github, spring, Container, Python, SpringBoot, BEER, Kotlin, boot,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

Archives

Calendar

«   2025/12   »
일 월 화 수 목 금 토
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31

방문자수Total

  • Today :
  • Yesterday :
GitHub

Copyright © Kakao Corp. All rights reserved.

티스토리툴바