프로그래밍

msa 질문좀 ...

일딴 지금 게이트웨이에서 jwt토큰을 검증하고 필요한 정보(예를들어 권한같은거?)를 헤더에 담아서 각 서비스에 보내려고해

 

근데 궁금한게

 

회원 로그인, 가입 같은건 회원 서비스에서 하고

 

게이트웨이에선 정상적인 토큰인지 확인만하고 각 서비스로 전달하려고하는데

 

시크릿키를 게이트웨이랑 회원서비스랑 둘다 같은 키를 공유해야하는거야??

 

요약하자면

 

1. 게이트웨이는 jwt를 검증만하고 넘겨줌

2. 회원서비스에서 jwt를 생성함.

3. 그럼 게이트웨이랑 회원서비스는 같은 시크릿키를 공유해야하는지? 그럼 시크릿키가 바뀌면 게이트웨이랑 회원서비스 둘다 바꿔야 하는거야?

 

이건 뭔가 비 효율적인거같아서 내가 지금 생각을 잘못하고있는거같아서 질문함...

4개의 댓글

2024.03.06

jwt 를 생성하는 서비스에서 비밀키로 서명을 하고요.

다른 서비스들에선 공개키를 들고 검증 하면 되죠.

 

같은 시크릿키를 공유하던, 제가 언급한 비대칭키를 사용하던

시크릿키가 변경되면 당연히 신규 키로 검증해야 하구용

 

반대로 시크릿이 바뀌었는데 기존에 쓰던걸로 검증이 되는게 이상한거 아님?

0
2024.03.06
@예스오얼노

아하. 덕분에 뭐가 부족한지 알게된거같아, 뭘 찾아봐야하는지 방향을 정할수있게된거같아옷.

좀 더 공부하고 다시 찾아오겠습니다.

0
2024.03.08
@예스오얼노

이제야 알아버렸네요

 

내가 서명과 암호화를 같은알고리즘이라고 생각했던게 문제였음..

1
2024.03.08
@피한정후견인

화이팅하세용

0
무분별한 사용은 차단될 수 있습니다.
번호 제목 글쓴이 추천 수 날짜 조회 수
5695 [프로그래밍] 윈도우 부팅화면 봐주실분 바나나맛두부 0 17 시간 전 132
5694 [프로그래밍] 아 시발 퇴사마렵다 9 인간지표 0 1 일 전 334
5693 [프로그래밍] C#이 ㅈ사기 언어인 이유 18 ye 4 2 일 전 851
5692 [프로그래밍] 요즘 모바일 개발은 어떤 걸 사용하나요? 13 커피좋아용 0 4 일 전 354
5691 [프로그래밍] 취준생 안드로이드 팀플 주제 머할까요... 8 조강현 0 5 일 전 240
5690 [프로그래밍] 공통코드테이블은 대체 왜 만드냐 9 잠적자 0 6 일 전 440
5689 [프로그래밍] 토이프로젝트 주제 선정 3 개드립눈팅1세대 0 6 일 전 240
5688 [프로그래밍] 엥 구글 플러터 유기각 재는거임?? 4 최수연 0 8 일 전 371
5687 [프로그래밍] 반도체 장비 업계인 있음? 9 캡틴띠모 0 9 일 전 306
5686 [프로그래밍] 안드로이드 책 추천좀 6 집에가게해줘 0 10 일 전 162
5685 [프로그래밍] 폰 스크리닝 해 본 사람 있어? 3 무지개빛푸딩 0 10 일 전 404
5684 [프로그래밍] jsp 트리메뉴 만들고있는데 구상한게가능한지 의견좀물어볼께 11 평택국 0 11 일 전 181
5683 [프로그래밍] JPA 도와줘어억 ㅠ 10 모그리또 0 11 일 전 271
5682 [프로그래밍] 의사는 뽑는 인원 제한하는데 부캠은 왜 제한 안 할까 5 조강현 0 13 일 전 388
5681 [프로그래밍] 그 혹시 게임쪽 종사자 있음? 17 god79ii 0 17 일 전 648
5680 [프로그래밍] 코린이 ㅅㅂ 뭐가 문젠지 모르겠어요 9 집에가게해줘 0 17 일 전 472
5679 [프로그래밍] Dear Imgui 라고 아시나요? 2 년째모쏠 0 17 일 전 255
5678 [프로그래밍] 현업개발자분들 주말엔 편하게 쉴수있나요? 10 키로 0 18 일 전 896
5677 [프로그래밍] 무엇이든 물어보세요. 28 변현제 0 20 일 전 433
5676 [프로그래밍] 개발자보단 엔지니어가 취업이 잘됨 5 iillillill 2 21 일 전 777