본문 바로가기
code.camp

로그인을 하려면?

by jyamin 2021. 8. 8.
728x90

8/3

Backend는 어떤 사람이 api를 요청하는지 알 수 없다.
그래서! 유저의 모든 api 요청에는 accessToken을 함께 보내준다.
이 토큰을 받은 Backend는 accessToken을 열어서 그 안에있는 JSON 내용물을 보고 "짱구"인지 "맹구"인지 구분을 할 수 있다.
이러한 작업이 가능한 이유는 accessToken이 JWT(Json-Web-Token)이기 때문이다.

 

JWT

JWT 토큰
오른쪽 박스 안에 있는 내용을 가지고 만든것이 왼쪽에 나타난 것
3번째꺼는 보안
받고 요청하는 부분
이거만 바꾸면 됨
accessToken을 적고 로그인을 하면 위해서 봤던 이상한 영어들이 나온다 = 토큰
복사
백엔드에 저장되어 있는 것

가짜 토큰인지 확인

크롬에서 보내고 있구나~

인증
여기에 토큰을 넣어서 보내준다

백엔드가 이걸 가지고 있다~

첨부가 되어서 날라가게 된다

로그인까지 된 것

LoginSuccess에 들어가도 로그인으로 들어가진다.

로그인을 하고 새로고침을 하면 또 다시 돌아간다.

728x90

댓글