본문 바로가기
Q&A해결2026년 8월 29일2분 읽기

JWT 로그인이 로컬에선 멀쩡한데 배포 서버에선 간헐적으로 invalid signature가 떠요

j
jwt_soyeon
조회 4댓글 4

운영자님 안녕하세요. 인증 쪽에서 재현이 안 되는 버그 때문에 스트레스 받고 있습니다.

로그인하면 HS256으로 JWT를 발급하고, 이후 요청마다 검증하는 구조입니다. 로컬에서는 100% 정상인데, 쿠버네티스에 replica 3개로 올린 배포 환경에서만 가끔 이런 에러가 납니다.

JsonWebTokenError: invalid signature
    at verify (node_modules/jsonwebtoken/verify.js:...)

토큰 발급 코드입니다.

// 앱 부팅 시 시크릿 생성
const SECRET = crypto.randomBytes(32).toString('hex');

function sign(user) {
  return jwt.sign({ sub: user.id }, SECRET, { expiresIn: '1h' });
}
function verify(token) {
  return jwt.verify(token, SECRET);
}

같은 토큰인데 어떤 요청은 통과하고 어떤 요청은 invalid signature가 납니다. 만료 시간도 넉넉한데 왜 이럴까요?

댓글 0

아직 댓글이 없습니다.
Ctrl+Enter로 등록