본문으로 건너뛰기

JWT Claims

JWT 클레임

JSON Web Token의 클레임은 토큰에 포함된 발행자, 주체(sub), 청중(aud) 등 메타데이터로서 수신 측에서 권한과 신원을 검증하는 데 사용된다. 본문에서는 각 홉(hop)에서 sub와 aud 클레임이 어떻게 변형되어 전파되는지와 그에 따른 보안 의미가 핵심 기술 요소로 다뤄졌다. 클레임 변형 추적은 감사와 권한 경계 유지에 필수적이다.