Approov
Approov CLI가 발급한 ES384 JWT를 엣지 Worker가 JWKS public key로 검증합니다.
Approov SDK는 모바일 앱에서 짧게 유효한 ES384 JWT를 발급합니다. 백엔드는 Approov console의
JWKS public key로 서명만 검증하면 됩니다 — 시크릿 공유 불필요.
이 lab은 모바일 앱 없이 CLI의 approov token -genExample로 받은 토큰을 그대로 검증합니다.
📋 Approov CLI 명령 (펼치기)
# 1) ES384 keyset 생성 (1회) approov keyset -kid lab-es384 -add ES384 # 2) 도메인 바인딩 (1회) approov api -add test.gyeo.me -keySetKID lab-es384 # 3) JWKS export → 대시보드 변수 APPROOV_JWKS에 붙여넣기 (1회) approov keyset -getJWKS keys.jwks cat keys.jwks # 4) 토큰 발급 (시연 때마다, 1시간 유효) approov token -genExample test.gyeo.me approov token -genExample test.gyeo.me -type invalid
시나리오 매트릭스
| 토큰 | 동작 | 기대 결과 |
|---|---|---|
CLI -genExample (valid) |
그대로 검증 | 200 protected |
| 위 토큰 | 서명 변조 후 검증 | 401 invalid signature |
CLI -genExample -type invalid |
그대로 검증 | 401 invalid signature |
| 1시간 지난 토큰 | 그대로 검증 | 401 token expired |