본문으로 건너뛰기

AWS KMS (JWT encryption)

AWS KMS JWT 암호화

Auth middleware는 JSON Web Token을 KMS 대칭 키로 암호화·복호화하며, 각 토큰 발급 시 kms:GenerateDataKey를 호출해 암호화된 데이터키를 얻는다. 이 설계는 presigned URL에 담긴 토큰의 기밀성을 유지하기 위한 목적이며 키는 ENCRYPT_DECRYPT로 생성되어야 한다. 키 정책과 최소 권한을 권장한다.