인증에서 사용자가 자격 증명을 사용하여 성공적으로 로그인하면 JWT가 반환됨 JWT는 권한 부여와 정보 교환할 때 사용함 보안 문제를 방지하기 위해 세심한 주의가 필요함 -토큰을 필요 이상으로 오래 보관해서는 안 됨 ! -민감한 세션 데이터(서버에 저장되는)를 브라우저 저장소에 저장해서는 안 됨 ! 구성 헤더 JWT 토큰 유형 HMAC SHA256 or RSA 같은 서명 알고리즘 { "alg": "HS256",#알고리즘 "typ": "JWT"#토큰 } 유효 탑재량 : 클레임을 포함하는 페이로드 - 클레임은 사용자 및 추가 데이터에 대한 설명으로, 이름은 단 3자 ! - 페이로드는 클레임을 인코딩하는 것 등록된 클레임 : 미리 정의된 클레임 집합 ; iss, exp, sub, aud 등 공개 클레임 : 사..