test.gyeo.me

Approov

Approov CLI가 발급한 ES384 JWT를 엣지 Worker가 JWKS public key로 검증합니다.

Approov SDK는 모바일 앱에서 짧게 유효한 ES384 JWT를 발급합니다. 백엔드는 Approov console의 JWKS public key로 서명만 검증하면 됩니다 — 시크릿 공유 불필요. 이 lab은 모바일 앱 없이 CLI의 approov token -genExample로 받은 토큰을 그대로 검증합니다.

📋 Approov CLI 명령 (펼치기)
# 1) ES384 keyset 생성 (1회)
approov keyset -kid lab-es384 -add ES384

# 2) 도메인 바인딩 (1회)
approov api -add test.gyeo.me -keySetKID lab-es384

# 3) JWKS export → 대시보드 변수 APPROOV_JWKS에 붙여넣기 (1회)
approov keyset -getJWKS keys.jwks
cat keys.jwks

# 4) 토큰 발급 (시연 때마다, 1시간 유효)
approov token -genExample test.gyeo.me
approov token -genExample test.gyeo.me -type invalid
시나리오 매트릭스
토큰동작기대 결과
CLI -genExample (valid) 그대로 검증200 protected
위 토큰 서명 변조 후 검증401 invalid signature
CLI -genExample -type invalid 그대로 검증401 invalid signature
1시간 지난 토큰 그대로 검증401 token expired