📝 개념 정리

마이크로서비스 아키텍처(MSA)에서는 각 서비스가 독립적으로 동작합니다.

이때, 인증과 인가를 세션 방식으로 처리하면 다음과 같은 문제가 발생합니다.

그래서 Stateless(무상태) 방식의 인증이 필요합니다.

이 역할을 맡는 것이 바로 **JWT(Json Web Token)**입니다.


💡 JWT를 사용하는 이유


⚙️ 마이크로서비스 인증/인가 처리 방법

  1. JWT 기반 Stateless 인증
  2. 토큰 갱신 전략(Refresh Token)
  3. API Gateway에서 중앙 집중식 보안 처리
  4. 인증된 요청만 마이크로서비스로 라우팅