
JWT는 dot(.)을 구분자로 3파트로 구분되어 있다.
Header(헤더)
토큰 타입과 해시 암호화 알고리즘으로 구성
Header는 typ와 alg 두 정보로 구성되는데, alg는 Signature를 해싱하기 위한 알고리즘 의미
{
"alg": "HS256",
"typ": JWT
}
Payload(정보)
Registered Claim, Public Claim, Private Claim 세 종류가 있다.
Registered Claim: 토큰 정보를 표현하기 위해 정해진 종류의 데이터들
Public Claim: 사용자 정의 Claim, 공개용 정보이며 충돌 방지를 위해 URI 포맷 이용
{
"<https://github.com/RyuKyeongWoo>": true
}
Private Claim: 사용자 정의 Claim, 서버와 클라이언트 사이의 임의로 지정한 정보를 저장
{
"token_type": access
}
Signature(서명)
Base64 형태로 나타낸다.