JWT API 설정 및 검증 프로세스 이해 검증순서 1. client가 Authorization Barer token-value 를 헤더에 담아서 요청한다. 2. 리소스 서버는 요청한 토큰이 Bearer 토큰 사양에 부합하는지 검사한다. 3. 인가서버에서 JWT 토큰에 서명한 개인키와 매칭하는 공개키를 jwt-set-url endpoint 요청으로 가져와서 1번째 검증을 진행한다. 4. jwt에 있는 exp, nbf, iss 클레임의 정보가 기준에 부합하는지 2번째 검증을 진행한다. 5. 검증에 서공하면 jwt 객체를 생성하고 claims 정보에 있는 scope를 추출해서 시큐리티의 권한에 매핑한다. (SCOPE_profile , SCOPE_email) 6. Authentication 객체를 생성하고 J..