Spring Framework/SpringBoot

[SpringBoot] io.jsonwebtoken.security.WeakKeyException: The signing key's size is 80 bits which is not secure enough for the HS512 algorithm.

Razelo 2022. 1. 3. 14:36

jwt 를 만들려고 하고 있는데 에러가 발생했다. 

키 사이즈가 작다고 해서 단지 그저 키로 주어준 문자열이 너무 짧아서 이런 에러를 낸다고? 라고 생각했는데 

정말 그게 맞다. 해쉬 알고리즘으로 바꿀때 키도 같이 주게 되는데 그냥 길이를 좀 늘려주면 해결된다. 

 

단순한 에러였다. 

 

아래 블로그에서 좀 더 상세한 내용을 살필 수 있다. 

https://lemontia.tistory.com/1021

 

[springboot, jwt] jwt 로 토큰 생성, 유효시간 관리 하기

이번에는 jwt를 이용한 로그인 인증을 만들려 한다. 일전에 @EnableAuthorizationserver deprecated 되면서 찾던 중 jwt가 있어 이걸 활용하기로 했다(DB로 토큰유효성 확인도 안해서 더 나은거 같기도 하고

lemontia.tistory.com

 

반응형