JWT
제이더블유티 (또는 좌트)
JSON Web Token의 약자로, 2015년 미국에서 IETF 표준으로 정립된 인증 토큰 형식이며 사용자가 로그인 후 받는 '신분증 같은 문자열'을 의미하고 현대 웹·앱 API 인증의 사실상 표준입니다.
쉽게 말하면?
로그인하면 서버가 'eyJhbGc...' 같은 긴 문자열을 발급해 줍니다. 그게 JWT입니다. 이후 모든 요청에 이 토큰을 첨부하면 서버가 '아 이 사람 맞네' 확인합니다. 비밀번호를 매번 보내는 대신 토큰을 쓰는 게 안전하고 빠릅니다. ChatGPT API·OAuth 로그인·Supabase 인증이 모두 JWT로 동작합니다.
한 줄로 비유하면?
JWT는 카지노 칩입니다. 입장할 때 현금(비밀번호)을 칩으로 바꾸고, 이후엔 칩만 쓰면 됩니다.
어디에 쓰이나?
Supabase 인증
로그인 후 발급된 JWT로 모든 API 호출.
결과: 비전공자도 5분 안에 인증 구축.
OpenAI API 호출
API Key가 JWT 비슷한 토큰 역할.
결과: AI 서비스의 표준 인증 통로.
주의할 점은?
JWT가 현대 표준인 이유는 세 가지입니다.
첫째, 무상태(Stateless). 서버가 세션 DB 없이 토큰만으로 인증 가능.
둘째, 분산 시스템 친화적. 마이크로서비스 간 인증 표준.
셋째, OAuth와 한 몸. 카카오 로그인·Google 로그인이 발급하는 토큰이 보통 JWT.
어떻게 발전해 왔나?
2015
RFC 7519 표준화
IETF가 JWT 공식 표준으로 채택.
2020
JWT 보안 가이드
취약점·모범 사례 표준화.
2024
AI API 표준
OpenAI·Anthropic API 인증이 JWT 형태.
관련 태그
참고 자료
- JWT.io 공식 사이트 — 공식 대표 학습·디코더 · Auth0 · 2026 접속 — https://jwt.io/
- RFC 7519 — JWT 공식 표준 문서 · IETF · 2015 — https://www.rfc-editor.org/rfc/rfc7519
- Auth0 JWT Guide — 표준 학습 자료 · Auth0 · 2025 — https://auth0.com/docs/secure/tokens/json-web-tokens
- OWASP JWT Cheat Sheet — 보안 모범 사례 · OWASP · 2024 — https://cheatsheetseries.owasp.org/cheatsheets/JSON_Web_Token_for_Java_Cheat_Sheet.html
- Supabase Auth — JWT 실전 사례 · Supabase · 2025 — https://supabase.com/docs/guides/auth
대표 출처
JWT.io · Auth0이 페이지에 대한 의견을 남겨주세요
여러분의 의견은 다음 갱신에 반영됩니다.