소프트웨어 개발 보안 구축난도 상
14번 · 주관식 · 5점
다음 JWT를 단순히 Base64URL 디코딩한 결과만으로 신뢰해서는 안 된다. 요청을 승인하기 전에 확인해야 할 서명, 시간, 발급자·대상 관련 핵심 항목을 서술하시오.
JOSE 헤더
{ "alg": "RS256", "kid": "k2" }페이로드
{ "iss": "https://auth.example",
"aud": "exam-api",
"nbf": 1787360400,
"exp": 1787364000 }