JWT란 당사자간에 정보를 JSON 개체로 전송하고 디지털 서명으로 되어있음

JWT의 구조

비교하는 과정

  1. Admin만 볼 수 있는 글을 보려고할 때 요청시 보관하고 있던 Token을 Header에 넣어서 같이 보냄
  2. 서버에서는 JWT를 이용해 Token을 다시 생성하고 받은 Token과 비교함
    1. 클라이언트에서 온 Header + 클라이언트에서 온 Payload + 서버가 가지고 있는 Secret Text = Token 생성
  3. 둘의 Toekn이 같다면 Admin맞음

나는 Passport(Guards)와 JWT를 이용해 인증 과정을 처리함