API가 여러 발급자의 JWT를 받는다. 토큰 서명만 유효하면 허용하는 구현에서 부족한 검증은?
정답 4번
서명 유효성은 특정 키로 토큰이 만들어졌다는 사실만 확인한다. 해당 API를 위한 토큰인지, 신뢰하는 발급자인지, 유효기간 안인지와 허용 알고리즘인지까지 검증해야 다른 서비스용 토큰이나 알고리즘 혼동을 막는다.
콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 자동 검사 완료
- 해설 작성·검수
- 정처LAB 자동 검사
- 최종 검수
- 2026-08-23
서명 유효성은 특정 키로 토큰이 만들어졌다는 사실만 확인한다. 해당 API를 위한 토큰인지, 신뢰하는 발급자인지, 유효기간 안인지와 허용 알고리즘인지까지 검증해야 다른 서비스용 토큰이나 알고리즘 혼동을 막는다.