
[JWT] Json Web Token 취약점
🌍WEB
2022. 9. 19. 14:43
개요 JWT구조 Header alg : 서명 암호화 알고리즘(ex: HMAC SHA256, RSA) typ : 토큰 유형 Payload 토큰에서 사용할 정보의 조각들인 Claim 이 담겨있다. (실제 JWT 를 통해서 알 수 있는 데이터) 즉, 서버와 클라이언트가 주고받는 시스템에서 실제로 사용될 정보에 대한 내용을 담고 있는 섹션이다. key-value 형식으로 이루어진 한 쌍의 정보를 Claim이라고 칭한다. 페이로드는 정해진 데이터 타입은 없지만, 대표적으로 Registered claims, Public claims, Private claims 이렇게 세 가지로 나뉜다. Registed claims : 미리 정의된 클레임. iss(issuer; 발행자), exp(expireation time; 만료..