스프링 OAuth2client라이브러리를 이용하여 JWT 소셜로그인 순서도와 시큐리티 필터(+Redis 한스푼)
통계에 따르면 평균적으로 근로자들은 일평생의 10시간 정도를 패스워드를 입력하는 데에 사용한다고 한다.
이러한 현상을 가리키는 Password Fatigue(비밀번호 피로)
카카오 OAuth2 순서도를 통해서 OAuth2 인증방식에 대해서 알아보자.
JWT에 대해서 알아보자.
스프링 OAuth2Client를 알아보자.(까보자)
쿠키를 사용할 때 배포시 유의사항
출처(개발자 유미 등등, 블로그)
JWT에 대해서 어디까지 알고계신가요?
JWT.io들어가면 claim까지는 걍 ㅂ무조건 보임, 어떤 알고리즘으로 되어있는지 정해져있기 때문에
안보이는부분은 sign?까지입니다. 따라서 세션방식에서 토큰 인가방식으로 바꿈으로서 리소스 이득을 취하는 대신 토큰에게 보안절차를 다 위임하면서 보안성을 낮추는거죠. (방금화면처럼)
그렇다면 JWT에는 어떤 정보를 담는게 좋을까요?