Skip to main content

인증

JWT (JSON Web Token)는 SDK 요청을 인증하는 권장 방법입니다. 암호화 검증, 자동 토큰 갱신, 사용자별 세션 소유권을 제공합니다.
JWT 서명 키는 Moss 대시보드API 키에서 관리합니다.

작동 방식

  1. 백엔드에서 JWT 서명 키를 보유합니다 (Moss 대시보드에서 생성)
  2. 사용자가 앱을 로드하면 백엔드가 사용자의 신원으로 JWT에 서명합니다
  3. SDK가 모든 요청에 이 토큰을 전송합니다
  4. Moss 백엔드가 서명을 검증하고 사용자 신원을 추출합니다

설정

1. 서명 키 생성

Moss 대시보드에서 API 키로 이동하여 JWT 서명 키를 생성하세요. 다음을 받게 됩니다:
  • 키 ID (kid) — JWT 헤더에 포함됨
  • 시크릿 — 토큰 서명에 사용 (안전하게 보관하고 클라이언트에 노출하지 마세요)
시크릿은 한 번만 표시됩니다. 백엔드의 환경 변수나 시크릿 관리자에 저장하세요.

2. 토큰 엔드포인트 생성

인증된 사용자를 위해 JWT에 서명하는 엔드포인트를 백엔드에 추가하세요.

3. SDK 설정

엔드포인트에서 새 토큰을 가져오는 getJwt 함수를 전달하세요. SDK는 토큰이 만료되면 자동으로 이 함수를 호출합니다.

JWT 클레임 참조

토큰 갱신

getJwt를 제공하면 SDK가 자동으로 토큰 갱신을 처리합니다:
  • 각 요청 전에 토큰 만료를 확인합니다
  • 토큰이 만료 60초 이내이면 getJwt()를 호출합니다
  • 새 토큰으로 실패한 요청을 재시도합니다
갱신이 필요 없는 고정 토큰이 있는 경우 jwt를 대신 사용하세요:
프로덕션 애플리케이션에서는 jwt보다 getJwt를 권장합니다. 토큰이 항상 유효한 상태를 보장합니다.

다음 단계

설정

전체 SDK 설정 참조

설치

프레임워크별 설치 가이드