JWT(JSON Web Token) 사용 시 보안상 주의할 점으로 올바른 것은?
보통 MDN Web Docs해설
JWT의 페이로드(payload)는 Base64URL로 인코딩될 뿐, 암호화되지 않습니다. 따라서 누구나 디코딩하여 내용을 볼 수 있으므로, 비밀번호나 개인정보 같은 민감한 데이터는 저장하면 안 됩니다. 서명은 무결성만 보장합니다.
JWT의 페이로드(payload)는 Base64URL로 인코딩될 뿐, 암호화되지 않습니다. 따라서 누구나 디코딩하여 내용을 볼 수 있으므로, 비밀번호나 개인정보 같은 민감한 데이터는 저장하면 안 됩니다. 서명은 무결성만 보장합니다.