인증 보안 시나리오

클라이언트는 RSA 공개키를, 서버는 RSA 개인키를 소유함. 다만 RSA 키는 서버에서 내려줘 킅라이언트에서 RSA 공개키를 메모리에 올려서 보관하는게 좋아보임

AES 대칭키는 각 요청마다 클라이언트에서 생성 후 사용하며, 메모리에서만 저장됨 단, 앱 종료 후 AES 키는 메모리에서 사라지고, 토큰 정보만 로컬에 저장됨.

Last updated