[JWT 공부]

JWT

JSON Web Token : JSON 형식의 데이터를 저장하는 토큰이며 세부분으로 구성

Access Token & Refresh Token

→ 공격자는 Acess Token 받아도 유효기간 지나면 사용 불가

→ 정상적인 클라이언트는 유효기간 지나도 Refresh Token으로 새로운 Access Token 생성,사용 가능

Access Token

Refresh Token

시나리오

  1. 로그인 시, Access Token과 Refresh Token 모두 발급