JWT 인증
서버에서 RS256 개인키로 서명한 토큰으로 사용자를 인증합니다. ID 위변조를 방지하며, 대부분의 실제 서비스에 권장하는 방식입니다.
JWT 인증 적용
🔐 이 방식이 적합한 상황 — 채팅·쿠폰·리워드 등 회원 기능을 모두 활용하는 경우, ID 위변조·악용 방지가 필요한 경우. 대부분의 실제 서비스에는 JWT 인증을 권장합니다.
🔑 사전 조건 — PEM 키(RS256 개인키) 발급 필요
JWT 인증은 소스라이브가 발급한 RS256 개인키(PEM)로 토큰에 서명해야 합니다. 아직 발급받지 않았다면 고객성공팀에 문의하여 PEM 키를 먼저 발급받으세요. 발급받은 키는 반드시 서버에서만 보관하고, 클라이언트 코드에 포함하지 마세요.
JWT 인증은 소스라이브가 발급한 RS256 개인키(PEM)로 토큰에 서명해야 합니다. 아직 발급받지 않았다면 고객성공팀에 문의하여 PEM 키를 먼저 발급받으세요. 발급받은 키는 반드시 서버에서만 보관하고, 클라이언트 코드에 포함하지 마세요.
서버에서 발급한 JWT 토큰을 setMemberToken()으로 전달합니다.
토큰은 서버에서만 생성되므로 ID 위변조를 방지할 수 있습니다.
JWT 토큰 생성 방법은 JWT 토큰 생성 가이드에 있습니다.
HTML — JWT 인증
<div id='sauce_live'></div> <script type="text/javascript" src="https://player.sauceflex.com/static/js/SauceLiveLib.js"></script> <script> window.SauceLiveLib.setInit({ broadcastId: '라이브ID를 입력해주세요' }); window.SauceLiveLib.setMemberToken('서버에서 발급한 JWT 토큰'); window.SauceLiveLib.load(); </script>
| 파라미터 | 타입 | 필수 | 기본값 | 설명 |
|---|---|---|---|---|
| token | String | 필수 | — | 서버에서 RSA Private Key로 서명한 JWT 토큰 (Base64 인코딩) |
⚡
JWT 토큰 생성 체크리스트
JWT 토큰 설정 후에도 로그인 하지 않은 상태로 처리되는 경우 아래 항목을 확인하세요.
① JWT Header에
② 발급받은 PEM 키로 토큰을 생성했나요?
③ 생성된 토큰을 Base64로 인코딩했나요?
④ payload 필수값(
JWT 토큰 설정 후에도 로그인 하지 않은 상태로 처리되는 경우 아래 항목을 확인하세요.
① JWT Header에
"typ": "JWT", "alg": "RS256"을 추가했나요?② 발급받은 PEM 키로 토큰을 생성했나요?
③ 생성된 토큰을 Base64로 인코딩했나요?
④ payload 필수값(
partnerId, memberId, nickName, memberType)이 모두 포함되어 있나요?
Updated about 1 hour ago
Did this page help you?
