운영자님 안녕하세요. 인증 쪽에서 재현이 안 되는 버그 때문에 스트레스 받고 있습니다.
로그인하면 HS256으로 JWT를 발급하고, 이후 요청마다 검증하는 구조입니다. 로컬에서는 100% 정상인데, 쿠버네티스에 replica 3개로 올린 배포 환경에서만 가끔 이런 에러가 납니다.
JsonWebTokenError: invalid signature
at verify (node_modules/jsonwebtoken/verify.js:...)토큰 발급 코드입니다.
// 앱 부팅 시 시크릿 생성
const SECRET = crypto.randomBytes(32).toString('hex');
function sign(user) {
return jwt.sign({ sub: user.id }, SECRET, { expiresIn: '1h' });
}
function verify(token) {
return jwt.verify(token, SECRET);
}같은 토큰인데 어떤 요청은 통과하고 어떤 요청은 invalid signature가 납니다. 만료 시간도 넉넉한데 왜 이럴까요?
댓글 0