공용키에 대해서 질문있습니다
HS256 방식을 사용했기 때문에 대칭키일것이고,
단 하나의 공용 private key(secret key)가 존재하는 서버에서만 해당 토큰을 인증(검증)할 수 있는 방식으로 알고 있습니다.
이렇게 되면 다른 서버에서는 해당 토큰을 인증(검증)할 수 없는 것이 맞을까요?
이러한 경우 해결 방법으로 RS256 알고리즘을 사용하거나,
API Gateway를 사용하는 것이 맞나요?
답변 1
1
안녕하세요. 호돌맨입니다.
말씀하신대로 대칭키 암호화 방식입니다.
따라서 암호화 키가 같으면 서버와 상관없이 복호화 할 수 있습니다.
그렇기 때문에 secret key는 소중하게 보관해야합니다.
감사합니다.
Deprecated 관련 사항들
0
103
2
깃헙 collaboator 초대 관련
0
88
1
강의 듣다가 도커 이미지 생성시 각각도 가능하나 그렇게 사용하는데가 많은지 모르겠다라는 말을 듣고 남김니다
0
157
2
logout 후에 login 페이지 이동은 어디서 시켜주는건가요?
0
233
1
다중 데이터를 삭제 할 때
0
271
2
querydsl Q class 이슈
0
415
2
Windows WSL Vue 설정
2
246
1
Dip, @transactional
0
189
1
[vite] http proxy error: /auth/login
0
1045
2
로그인 하고 나서 GET요청으로 메인페이지 요청
0
234
2
GitHub Collaborator 초대 관련
0
257
2
Window에서 Vue.js 설정
0
321
2
collaboator로 초대받을 수 있을까요??
0
283
2
SecurityMockContext 로부터 유저 정보를 가져오기
0
262
1
given 부분이 길어질 때 어떻게 처리하면 좋을까요?
0
318
1
섹션9 프론트의 코드를 보고싶습니다,,,
0
423
1
Spring Security - defaultSuccessUrl 질문
0
626
1
강의 화면이 나오지 않습니다. 음성과 자막만 나와요
0
302
1
JPAQueryFactory(em)의 객체 생성자 오류에 대해서 질문이 있습니다ㅜㅜ
0
690
2
ExceptionHandler가 AccessDeniedHandler(Http403Handler)를 먹어버리는 현상
0
1180
2
섹션10 언제 나오나요?
0
485
1
CommentService에서 Repository를 호출하지 않는데도
0
342
1
Editor....를 활용한 패턴에 질문있습니다.
0
496
1
섹션9 vue
0
453
2





