프로젝트

일반

사용자정보

Actions

서버 API 접근 보안 » 이력 » 개정판 3

« 뒤로 | 개정판 3/24 (비교(diff)) | 다음 »
이름없음, 2021/05/25 06:31


API 서버 접근 보안

API 서버 접근 허가 흐름도

JWT access token 발급과 검증

1) 인증서버(Auth Server)는 검증된 DID를  제출한 모바일 앱을 위하여 access token을 생성하여 반환합니다.

2) 모바일 앱은 API 서버에 요청을 보낼 때 access token을 헤더에 담아서 보냅니다. API 서버는 요청 메시지의 헤더에 있는 access token을 검증하고 자신이 발급한 것이 맞으면 요청을 수행하고 응답을 반환합니다.

관련 자료

이름없음이(가) 약 4년 전에 변경 · 3 revisions

클립보드 이미지 추가 (최대 크기: 97.7 MB)