강의

멘토링

커뮤니티

인프런 커뮤니티 질문&답변

KHLIM님의 프로필 이미지
KHLIM

작성한 질문수

스프링부트 시큐리티 & JWT 강의

JWT를 사용하면 인증 서버 간 엑세스 토큰을 공유하는게 필요 없나요?

작성

·

805

0

좋은 강의 감사합니다.
강의 초반에 세션의 단점에 대해 알려주셨는데요
JWT를 쓰게되면 엑세스 토큰을 서버 간 공유하지 않아도 되는걸까요?
 
엑세스 토큰마다 유효 시간이 있을텐데
이중화되어 있는 서버 구성에서 A서버에서 발급받은 엑세스 토큰을 B서버에서 인증 가능한건가요?
A서버에는 만료된 토큰이 어떻게 B서버에서도 만료될 수 있는건지 궁금해서 문의 드려요
 
 

답변 1

1

최주호님의 프로필 이미지
최주호
지식공유자

네 전자서명방식이라서 상관없어요.

토큰이 만료되는 것은 JWT 안에 만료시간이 내장되어있어요!!

 

서버가 상태저장없이 인증이 가능해집니다. 혹시 너무 궁금하시면 RSA 부분부터 다시 몇강만 복습해보세요

KHLIM님의 프로필 이미지
KHLIM

작성한 질문수

질문하기