Tag: 인증
All the articles with the tag "인증".
-
기능별 공부 #2 — JWT 인증: 서버가 기억하지 않는 출입증
세션 방식의 약점(서버가 세션을 다 기억해야 함)을 JWT는 어떻게 푸는가. 토큰 자체에 정보를 담는 구조(헤더·페이로드·서명), 페이로드가 암호화가 아니라 그냥 base64라는 함정, jjwt로 토큰을 만들고 검증하는 코드, 그리고 JWT가 새로 만드는 문제(취소 불가)까지.
-
기능별 공부 #1 — 세션 기반 인증: HTTP는 왜 나를 기억 못 하나
로그인/인증·예약·결제 같은 기능을 하나씩 파보기로 했다. 첫 주제는 세션 기반 인증. 인증 vs 인가, HTTP가 stateless라 생기는 근본 문제, 세션이 '사물함 번호표'처럼 동작하는 원리, Spring Security, 비밀번호를 왜 BCrypt로 해싱하는지, 그리고 세션 방식의 약점까지.
-
Supabase에서 카카오·구글 로그인 붙일 때 마주친 두 가지 함정
id_token의 audience 검증 실패와 redirect URI 누락. 둘 다 공식 문서엔 잘 안 보이는 함정이라 내가 직접 부딪혀서 해결한 과정을 기록한다.