인증
JWT (JSON Web Token)는 SDK 요청을 인증하는 권장 방법입니다. 암호화 검증, 자동 토큰 갱신, 사용자별 세션 소유권을 제공합니다.JWT 서명 키는 Moss 대시보드의 API 키에서 관리합니다.
작동 방식
- 백엔드에서 JWT 서명 키를 보유합니다 (Moss 대시보드에서 생성)
- 사용자가 앱을 로드하면 백엔드가 사용자의 신원으로 JWT에 서명합니다
- SDK가 모든 요청에 이 토큰을 전송합니다
- Moss 백엔드가 서명을 검증하고 사용자 신원을 추출합니다
설정
1. 서명 키 생성
Moss 대시보드에서 API 키로 이동하여 JWT 서명 키를 생성하세요. 다음을 받게 됩니다:- 키 ID (
kid) — JWT 헤더에 포함됨 - 시크릿 — 토큰 서명에 사용 (안전하게 보관하고 클라이언트에 노출하지 마세요)
2. 토큰 엔드포인트 생성
인증된 사용자를 위해 JWT에 서명하는 엔드포인트를 백엔드에 추가하세요.- Node.js
- Python
3. SDK 설정
엔드포인트에서 새 토큰을 가져오는getJwt 함수를 전달하세요. SDK는 토큰이 만료되면 자동으로 이 함수를 호출합니다.
- React (NPM)
- CDN (스크립트 태그)
JWT 클레임 참조
토큰 갱신
getJwt를 제공하면 SDK가 자동으로 토큰 갱신을 처리합니다:
- 각 요청 전에 토큰 만료를 확인합니다
- 토큰이 만료 60초 이내이면
getJwt()를 호출합니다 - 새 토큰으로 실패한 요청을 재시도합니다
jwt를 대신 사용하세요:
다음 단계
설정
전체 SDK 설정 참조
설치
프레임워크별 설치 가이드