현대 웹 개발에서는 안전하고 확장 가능한 인증이 매우 중요합니다. JWT(JSON 웹 토큰)는 이러한 목표를 달성하기 위한 표준 방법이 되었습니다. 이번 블로그 게시물에서는 JWT가 무엇인지, 어떻게 작동하는지, Golang에서 구현하는 방법을 살펴보겠습니다.
JSON 웹 토큰(JWT)은 두 당사자 간에 소유권 주장을 안전하게 전송하기 위해 URL에 안전한 간결한 주장 표현 방법입니다. 일반적으로 API 및 분산 시스템에서 사용자를 인증하고 권한을 부여하는 데 사용됩니다.
JWT는 점(.)으로 구분된 세 부분으로 구성됩니다.
<code>Header.Payload.Signature</code>
예:
<code>eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiYWRtaW4iOnRydWUsImlhdCI6MTUxNjIzOTAyMn0.reGQzG3OKdoIMWLDKOZ4TICJit3EW69cQE72E2CfzRE</code>
각 부분은 다음과 같습니다.
<code>{ "alg": "HS256", "typ": "JWT" }</code>
<code>{ "sub": "1234567890", "name": "John Doe", "admin": true, "iat": 1516239022 }</code>
서명 작성 방법:
- 인코딩된 헤더와 페이로드 연결:
<code> base64UrlEncode(header) + "." + base64UrlEncode(payload)</code>
- 결과에 서명:
- 비밀 키 또는 개인 키를 사용하는 암호화 서명 알고리즘(예: HMACSHA256, RS256)을 사용합니다.
- 추가 서명: 최종 JWT는
이 됩니다.<code> header.payload.signature</code>
Golang 개발자는 뛰어난 golang-jwt/jwt 라이브러리를 활용하여 JWT를 처리할 수 있습니다. 이 라이브러리는 JWT 생성, 서명 및 유효성 검사를 위한 강력한 기능을 제공합니다. 여기에서 찾을 수 있습니다.
그러나 JWT를 관리하려면 서명 방법 구성, 토큰 구문 분석, 청구 유효성 검사와 같은 반복적인 작업이 필요한 경우가 많습니다. 이를 단순화하기 위해 golang-jwt의 기능을 래핑하는 사용자 정의 패키지를 작성했습니다. 여기에서 내 패키지를 볼 수 있습니다. 다음은 사용자 정의 JWT 패키지를 사용하는 방법의 예입니다.
<code class="language-go">package main import ( "context" "fmt" "log" "time" "github.com/golang-jwt/jwt/v5" jwtutil "github.com/kittipat1413/go-common/util/jwt" ) type MyCustomClaims struct { jwt.RegisteredClaims UserID string `json:"uid"` } func main() { ctx := context.Background() signingKey := []byte("super-secret-key") manager, err := jwtutil.NewJWTManager(jwtutil.HS256, signingKey) if err != nil { log.Fatalf("Failed to create JWTManager: %v", err) } // Prepare custom claims claims := &MyCustomClaims{ RegisteredClaims: jwt.RegisteredClaims{ ExpiresAt: jwt.NewNumericDate(time.Now().Add(15 * time.Minute)), Issuer: "example-HS256", Subject: "example-subject", }, UserID: "abc123", } // Create the token tokenStringHS256, err := manager.CreateToken(ctx, claims) if err != nil { log.Fatalf("Failed to create token: %v", err) } fmt.Println("Generated Token:", tokenStringHS256) // Validate the token parsedClaims := &MyCustomClaims{} err = manager.ParseAndValidateToken(ctx, tokenStringHS256, parsedClaims) if err != nil { log.Fatalf("Failed to validate token: %v", err) } fmt.Printf("Token is valid! UserID: %s, Issuer: %s\n", parsedClaims.UserID, parsedClaims.Issuer) }</code>여기에서 내 패키지의 전체 구현 및 문서를 GitHub에서 찾아볼 수 있습니다.
JWT는 안전한 상태 비저장 인증을 위한 강력한 도구입니다. 서명은 토큰의 무결성과 신뢰성을 보장하므로 JWT는 API 및 분산 시스템에 이상적입니다. jwt-go와 같은 라이브러리를 사용하면 Golang 프로젝트에서 JWT를 쉽게 구현할 수 있습니다.
제 작품이 마음에 드셨다면 커피 한 잔 사주세요! 귀하의 지원은 제가 계속해서 귀중한 콘텐츠를 만들고 지식을 공유하는 데 도움이 됩니다. 🔥
위 내용은 Golang의 JWT 토큰: 보안 API를 위한 개발자 가이드의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!