프로그래밍

msa 질문좀 ...

일딴 지금 게이트웨이에서 jwt토큰을 검증하고 필요한 정보(예를들어 권한같은거?)를 헤더에 담아서 각 서비스에 보내려고해

 

근데 궁금한게

 

회원 로그인, 가입 같은건 회원 서비스에서 하고

 

게이트웨이에선 정상적인 토큰인지 확인만하고 각 서비스로 전달하려고하는데

 

시크릿키를 게이트웨이랑 회원서비스랑 둘다 같은 키를 공유해야하는거야??

 

요약하자면

 

1. 게이트웨이는 jwt를 검증만하고 넘겨줌

2. 회원서비스에서 jwt를 생성함.

3. 그럼 게이트웨이랑 회원서비스는 같은 시크릿키를 공유해야하는지? 그럼 시크릿키가 바뀌면 게이트웨이랑 회원서비스 둘다 바꿔야 하는거야?

 

이건 뭔가 비 효율적인거같아서 내가 지금 생각을 잘못하고있는거같아서 질문함...

4개의 댓글

2024.03.06

jwt 를 생성하는 서비스에서 비밀키로 서명을 하고요.

다른 서비스들에선 공개키를 들고 검증 하면 되죠.

 

같은 시크릿키를 공유하던, 제가 언급한 비대칭키를 사용하던

시크릿키가 변경되면 당연히 신규 키로 검증해야 하구용

 

반대로 시크릿이 바뀌었는데 기존에 쓰던걸로 검증이 되는게 이상한거 아님?

0
2024.03.06
@예스오얼노

아하. 덕분에 뭐가 부족한지 알게된거같아, 뭘 찾아봐야하는지 방향을 정할수있게된거같아옷.

좀 더 공부하고 다시 찾아오겠습니다.

0
2024.03.08
@예스오얼노

이제야 알아버렸네요

 

내가 서명과 암호화를 같은알고리즘이라고 생각했던게 문제였음..

1
2024.03.08
@피한정후견인

화이팅하세용

0
무분별한 사용은 차단될 수 있습니다.
번호 제목 글쓴이 추천 수 날짜 조회 수
5711 [프로그래밍] 요즘 앱개발 인력시장 어떰..3년차 2 센치해요 0 20 시간 전 210
5710 [프로그래밍] 컴포즈 Box 컴포넌트가 안 나와... 1 집에가게해줘 0 2 일 전 119
5709 [프로그래밍] 아 ssl 적용햇는데 개정신없네 9 넌또화나있네 0 3 일 전 243
5708 [프로그래밍] 패스트 캠퍼스 <---- 얘내는 가격 인상 원툴임? 5 조강현 0 5 일 전 333
5707 [프로그래밍] 클라가 파이썬 셀레니움같은거 써서 클릭하고 그러는걸 감지 ... 5 리옴므 0 6 일 전 221
5706 [프로그래밍] leetcode 50일 달성 1 JimmyMcGill 1 6 일 전 193
5705 [프로그래밍] 그냥 개인공부용 git 만들건데 5 년째재수강 0 7 일 전 282
5704 [프로그래밍] html 자바스크립트 질문 19 책걸이 0 7 일 전 326
5703 [프로그래밍] 아니 시바 이게 무슨일이야 4 인간지표 0 8 일 전 343
5702 [프로그래밍] 아두이노 키트 아무것도 모르고 사도 될까? 6 그것 0 8 일 전 267
5701 [프로그래밍] 횽들 Vimeo에 올라가있는 동영상의 원본크기를 확인할 수 있... 13 카뜨만두 0 8 일 전 193
5700 [프로그래밍] c# 이벤트와 델리게이트 13 RX7900XTX 0 11 일 전 315
5699 [프로그래밍] Aws 람다에 파이썬 올려서 결과 받아오는데 11 아르피쥐 0 13 일 전 354
5698 [프로그래밍] 마리아DB mediumtext 그냥 쓰고 싶은데 21 잉텔 0 13 일 전 226
5697 [프로그래밍] 안드로이드 씹뉴비 질문이요 2 집에가게해줘 0 13 일 전 132
5696 [프로그래밍] c언어 7년했는데 이런게 되는거 처음알았음.. 4 케로로중사 0 14 일 전 983
5695 [프로그래밍] 파이썬 1도 모르는데 GPT로 프로그램 뚝딱 만듬 2 푸르딩딩 1 18 일 전 862
5694 [프로그래밍] 담주 면접잡혔는데 8 삐라루꾸 0 18 일 전 612
5693 [프로그래밍] 아두이노 부트로더를 구웠는데.. 4 렙이말한다ㅡ니가옳다 0 19 일 전 243
5692 [프로그래밍] IOS 개발자 있나여? 1 g4eng 0 21 일 전 265