퀴즈 / 웹 보안 / 문제

웹 보안에서 API 키(API Key)와 Bearer 토큰의 차이점으로 올바른 것은?

보통 freeCodeCamp
보기 및 정답
A API 키와 Bearer 토큰은 동일한 개념으로 서로 호환 가능하며 인증과 인가에 동일한 방식으로 사용된다
B API 키는 주로 애플리케이션 식별에 사용되고, Bearer 토큰은 사용자 인증·인가에 사용되며 만료 시간이 있다
C API 키는 서버에서 대칭키로 암호화되어 저장되고, Bearer 토큰은 평문으로 전송되어 암호화 여부에 차이가 있다
D Bearer 토큰은 URL의 쿼리 파라미터로만 전달해야 하며, Authorization 헤더를 통한 전송은 지원되지 않는다

해설

API 키는 주로 '어떤 애플리케이션이 요청하는가'를 식별하며 간단한 접근 제어에 사용됩니다. Bearer 토큰(JWT 등)은 '어떤 사용자가 요청하는가'를 인증하고, 보통 만료 시간이 있어 유출 시 피해를 제한합니다. Authorization: Bearer <token> 헤더로 전달합니다.

코딩, 제대로 배우고 싶다면?

개념 확인은 퀴즈로, 실력은 실전 프로젝트로.
투더제이 코딩클래스에서 시작하세요.

정규반 살펴보기
START THE LOOP · CHOOSE

시장과 사람의 답을 봤다면,
다음 결과물의 구조를 고릅니다.

한 번의 결과에 기대지 않고 다시 만들 수 있도록, 문제 발견부터 제작·배포·수익화까지 이어지는 전체 흐름을 익혀보세요.

TTJ CLASS에서 다음 구조 고르기
처리 중...