프로그래밍

msa 질문좀 ...

일딴 지금 게이트웨이에서 jwt토큰을 검증하고 필요한 정보(예를들어 권한같은거?)를 헤더에 담아서 각 서비스에 보내려고해

 

근데 궁금한게

 

회원 로그인, 가입 같은건 회원 서비스에서 하고

 

게이트웨이에선 정상적인 토큰인지 확인만하고 각 서비스로 전달하려고하는데

 

시크릿키를 게이트웨이랑 회원서비스랑 둘다 같은 키를 공유해야하는거야??

 

요약하자면

 

1. 게이트웨이는 jwt를 검증만하고 넘겨줌

2. 회원서비스에서 jwt를 생성함.

3. 그럼 게이트웨이랑 회원서비스는 같은 시크릿키를 공유해야하는지? 그럼 시크릿키가 바뀌면 게이트웨이랑 회원서비스 둘다 바꿔야 하는거야?

 

이건 뭔가 비 효율적인거같아서 내가 지금 생각을 잘못하고있는거같아서 질문함...

4개의 댓글

2024.03.06

jwt 를 생성하는 서비스에서 비밀키로 서명을 하고요.

다른 서비스들에선 공개키를 들고 검증 하면 되죠.

 

같은 시크릿키를 공유하던, 제가 언급한 비대칭키를 사용하던

시크릿키가 변경되면 당연히 신규 키로 검증해야 하구용

 

반대로 시크릿이 바뀌었는데 기존에 쓰던걸로 검증이 되는게 이상한거 아님?

0
2024.03.06
@예스오얼노

아하. 덕분에 뭐가 부족한지 알게된거같아, 뭘 찾아봐야하는지 방향을 정할수있게된거같아옷.

좀 더 공부하고 다시 찾아오겠습니다.

0
2024.03.08
@예스오얼노

이제야 알아버렸네요

 

내가 서명과 암호화를 같은알고리즘이라고 생각했던게 문제였음..

1
2024.03.08
@피한정후견인

화이팅하세용

0
무분별한 사용은 차단될 수 있습니다.
번호 제목 글쓴이 추천 수 날짜 조회 수
5689 [프로그래밍] 엥 구글 플러터 유기각 재는거임?? 4 최수연 0 1 일 전 202
5688 [프로그래밍] 반도체 장비 업계인 있음? 9 캡틴띠모 0 1 일 전 212
5687 [프로그래밍] 안드로이드 책 추천좀 6 집에가게해줘 0 2 일 전 128
5686 [프로그래밍] 폰 스크리닝 해 본 사람 있어? 3 무지개빛푸딩 0 3 일 전 358
5685 [프로그래밍] jsp 트리메뉴 만들고있는데 구상한게가능한지 의견좀물어볼께 11 평택국 0 3 일 전 142
5684 [프로그래밍] JPA 도와줘어억 ㅠ 10 모그리또 0 3 일 전 223
5683 [프로그래밍] 의사는 뽑는 인원 제한하는데 부캠은 왜 제한 안 할까 5 조강현 0 5 일 전 351
5682 [프로그래밍] 그 혹시 게임쪽 종사자 있음? 17 god79ii 0 9 일 전 616
5681 [프로그래밍] 코린이 ㅅㅂ 뭐가 문젠지 모르겠어요 9 집에가게해줘 0 9 일 전 436
5680 [프로그래밍] Dear Imgui 라고 아시나요? 2 년째모쏠 0 10 일 전 240
5679 [프로그래밍] 현업개발자분들 주말엔 편하게 쉴수있나요? 10 키로 0 10 일 전 845
5678 [프로그래밍] 무엇이든 물어보세요. 28 변현제 0 12 일 전 404
5677 [프로그래밍] 개발자보단 엔지니어가 취업이 잘됨 5 iillillill 2 13 일 전 714
5676 [프로그래밍] 프론트엔드 개발자 연봉 1억 넘는 사람 있어? 13 잠적자 0 14 일 전 622
5675 [프로그래밍] Exiftool 이거 일본어 못 읽는데 13 부터시작하는이세... 0 15 일 전 231
5674 [프로그래밍] 반응형 웹페이지가 내가상상한거랑 좀 다르네 4 평택국 0 16 일 전 442
5673 [프로그래밍] 고졸 FE개발자 연봉, 상황에 조언좀.. 19 쾅꿍꿍 0 16 일 전 596
5672 [프로그래밍] 물경력들 보면 책임을 이해못하는것같음 5 mils 1 17 일 전 407
5671 [프로그래밍] GPT가 코딩 다해주네 3 겜신병자 0 18 일 전 739
5670 [프로그래밍] 크로스플랫폼의 욕심은 끝이없다 4 ye 0 20 일 전 398