GuidesAPI GuideChangelog
Log In
Guides

JWT 인증

서버에서 RS256 개인키로 서명한 토큰으로 사용자를 인증합니다. ID 위변조를 방지하며, 대부분의 실제 서비스에 권장하는 방식입니다.

JWT 인증 — 소스라이브 플레이어
예상 소요 시간: 30분
📋 사전 조건: 인증 방식 선택
🔑 사전 조건: PEM 키(RS256 개인키) 발급
JWT 인증 적용
🔐 이 방식이 적합한 상황 — 채팅·쿠폰·리워드 등 회원 기능을 모두 활용하는 경우, ID 위변조·악용 방지가 필요한 경우. 대부분의 실제 서비스에는 JWT 인증을 권장합니다.
🔑 사전 조건 — PEM 키(RS256 개인키) 발급 필요
JWT 인증은 소스라이브가 발급한 RS256 개인키(PEM)로 토큰에 서명해야 합니다. 아직 발급받지 않았다면 고객성공팀에 문의하여 PEM 키를 먼저 발급받으세요. 발급받은 키는 반드시 서버에서만 보관하고, 클라이언트 코드에 포함하지 마세요.

서버에서 발급한 JWT 토큰을 setMemberToken()으로 전달합니다. 토큰은 서버에서만 생성되므로 ID 위변조를 방지할 수 있습니다. JWT 토큰 생성 방법은 JWT 토큰 생성 가이드에 있습니다.

HTML — JWT 인증
<div id='sauce_live'></div>
<script type="text/javascript"
        src="https://player.sauceflex.com/static/js/SauceLiveLib.js"></script>
<script>
  window.SauceLiveLib.setInit({ broadcastId: '라이브ID를 입력해주세요' });
  window.SauceLiveLib.setMemberToken('서버에서 발급한 JWT 토큰');
  window.SauceLiveLib.load();
</script>
파라미터타입필수기본값설명
tokenString필수서버에서 RSA Private Key로 서명한 JWT 토큰 (Base64 인코딩)
JWT 토큰 생성 체크리스트
JWT 토큰 설정 후에도 로그인 하지 않은 상태로 처리되는 경우 아래 항목을 확인하세요.

① JWT Header에 "typ": "JWT", "alg": "RS256"을 추가했나요?
② 발급받은 PEM 키로 토큰을 생성했나요?
③ 생성된 토큰을 Base64로 인코딩했나요?
④ payload 필수값(partnerId, memberId, nickName, memberType)이 모두 포함되어 있나요?

Did this page help you?
🏠 소스라이브 🎬 소스클립 🔗 소스링크 📢 소스애드
🧩 API 가이드
🆕 최근 업데이트
💬 도움이 더 필요하신가요?
메일로 문의 카카오톡 채널로 문의
담당자에게 문의하기

궁금한 점이나 불편했던 점을 남겨주시면 담당자가 확인 후 답변드릴게요.

가이드 챗봇 BETA
* AI를 활용해 답변해서 사실과 다를 수도 있어요. 더 궁금한 사항은 '담당자에게 문의하기'를 이용해주세요.
💡 궁금한 솔루션(예: 라이브, 링크 등)을 함께 적어주시면 더 정확한 답변을 받을 수 있어요.