태그: JWT
3편
-
JWT 인증 구현: Access·Refresh Token 패턴, Next.js·Express 구현, 흔한 보안 실수
JWT 인증을 실무에 적용하는 방법. JWT 구조와 생성·검증, Access Token과 Refresh Token 패턴, Next.js·Express 구현, 보안 모범 사례와 자주 하는 실수, 세션 방식과의 비교를 다룹니다.
-
Node.js 인증과 보안 | JWT, bcrypt, 세션, OAuth
bcrypt로 비밀번호를 해싱해 회원가입을 구현하고, JWT 발급·검증과 인증·권한 미들웨어, Refresh Token, express-session, Passport.js Google OAuth, Helmet·Rate Limiting·CORS·입력 검증 보안 설정을 다룹니다.
-
JWT & OAuth 2.0 인증 실전 가이드 | 토큰 기반 인증
OAuth 2.0 인가 코드 플로우와 PKCE, 토큰 엔드포인트와 스코프, Passport.js로 Google·카카오 로그인을 붙인 뒤 검증한 IdP 토큰으로 자체 서비스 JWT를 발급하는 흐름을 예제로 설명합니다. 세션과 토큰 인증의 차이, OAuth 연동에 필요한 JWT 검증 포인트도 요약합니다.