프로그래밍

msa 질문좀 ...

일딴 지금 게이트웨이에서 jwt토큰을 검증하고 필요한 정보(예를들어 권한같은거?)를 헤더에 담아서 각 서비스에 보내려고해

 

근데 궁금한게

 

회원 로그인, 가입 같은건 회원 서비스에서 하고

 

게이트웨이에선 정상적인 토큰인지 확인만하고 각 서비스로 전달하려고하는데

 

시크릿키를 게이트웨이랑 회원서비스랑 둘다 같은 키를 공유해야하는거야??

 

요약하자면

 

1. 게이트웨이는 jwt를 검증만하고 넘겨줌

2. 회원서비스에서 jwt를 생성함.

3. 그럼 게이트웨이랑 회원서비스는 같은 시크릿키를 공유해야하는지? 그럼 시크릿키가 바뀌면 게이트웨이랑 회원서비스 둘다 바꿔야 하는거야?

 

이건 뭔가 비 효율적인거같아서 내가 지금 생각을 잘못하고있는거같아서 질문함...

4개의 댓글

2024.03.06

jwt 를 생성하는 서비스에서 비밀키로 서명을 하고요.

다른 서비스들에선 공개키를 들고 검증 하면 되죠.

 

같은 시크릿키를 공유하던, 제가 언급한 비대칭키를 사용하던

시크릿키가 변경되면 당연히 신규 키로 검증해야 하구용

 

반대로 시크릿이 바뀌었는데 기존에 쓰던걸로 검증이 되는게 이상한거 아님?

0
2024.03.06
@예스오얼노

아하. 덕분에 뭐가 부족한지 알게된거같아, 뭘 찾아봐야하는지 방향을 정할수있게된거같아옷.

좀 더 공부하고 다시 찾아오겠습니다.

0
2024.03.08
@예스오얼노

이제야 알아버렸네요

 

내가 서명과 암호화를 같은알고리즘이라고 생각했던게 문제였음..

1
2024.03.08
@피한정후견인

화이팅하세용

0
무분별한 사용은 차단될 수 있습니다.
번호 제목 글쓴이 추천 수 날짜 조회 수
5701 [프로그래밍] 마리아DB mediumtext 그냥 쓰고 싶은데 17 잉텔 0 3 시간 전 88
5700 [프로그래밍] 안드로이드 씹뉴비 질문이요 1 집에가게해줘 0 4 시간 전 56
5699 [프로그래밍] c언어 7년했는데 이런게 되는거 처음알았음.. 4 케로로중사 0 1 일 전 623
5698 [프로그래밍] 파이썬 1도 모르는데 GPT로 프로그램 뚝딱 만듬 2 푸르딩딩 1 4 일 전 580
5697 [프로그래밍] 담주 면접잡혔는데 8 삐라루꾸 0 4 일 전 350
5696 [프로그래밍] 아두이노 부트로더를 구웠는데.. 4 렙이말한다ㅡ니가옳다 0 5 일 전 210
5695 [프로그래밍] IOS 개발자 있나여? 1 g4eng 0 7 일 전 234
5694 [프로그래밍] 시스템 디자인 인터뷰 준비 도움좀!!! 1 Nognhyup 0 8 일 전 185
5693 [프로그래밍] 최근에 vscode 쓴 사람 도움! 3 172102 0 9 일 전 431
5692 [프로그래밍] 책을 또 사버리고 말았다... 1 찰나생멸 2 9 일 전 423
5691 [프로그래밍] 윈도우 부팅화면 봐주실분 1 바나나맛두부 0 12 일 전 232
5690 [프로그래밍] 아 시발 퇴사마렵다 9 인간지표 0 13 일 전 587
5689 [프로그래밍] C#이 ㅈ사기 언어인 이유 19 ye 6 13 일 전 1164
5688 [프로그래밍] 요즘 모바일 개발은 어떤 걸 사용하나요? 14 커피좋아용 0 16 일 전 526
5687 [프로그래밍] 취준생 안드로이드 팀플 주제 머할까요... 8 조강현 0 16 일 전 284
5686 [프로그래밍] 공통코드테이블은 대체 왜 만드냐 9 잠적자 0 18 일 전 604
5685 [프로그래밍] 토이프로젝트 주제 선정 3 개드립눈팅1세대 0 18 일 전 276
5684 [프로그래밍] 엥 구글 플러터 유기각 재는거임?? 4 최수연 0 20 일 전 554
5683 [프로그래밍] 반도체 장비 업계인 있음? 9 캡틴띠모 0 21 일 전 430
5682 [프로그래밍] 안드로이드 책 추천좀 6 집에가게해줘 0 21 일 전 211