[Security] JWT와 JWS는 뭘까...?

by 설이주인 2023. 1. 6.

둘이 신경쓰이게 된 부분은

JWT Token을 검증하는 단계에서 

Claims claims = Jwts.parser()
    .parseClaimsJws(jwt.replace("Bearer ", "").trim())//pass the jwt that we received
    .getBody(); // want to read body part of jwt token

parseCaimsJwt를 사용하면 

io.jsonwebtoken.UnsupportedJwtException: Signed Claims JWSs are not supported.

에러를 확인할 수 있기 때문이다.


그럼 무엇인 문제인걸까?


아래 링크를 확인하면



A Beginner's Guide to JWTs

What is a JWT? How are they used? Find out in this post!


위와 같은 설명을 확인할 수 있다.

