콘텐츠 접근 제어 (JWT)
JWT 기반 콘텐츠 인증이란?
JWT(JSON Web Token)는 사용자 인증(Authentication) 및 권한 부여(Authorization)를 안전하게 처리하기 위한 업계 표준 방식입니다.
Kollus VOD는 고유의 보안 키 시스템을 기반으로 한 JWT 발급 메커니즘을 통해 다음과 같은 고수준 보안을 구현합니다.
- URL 변조 방지: 재생 URL이 생성된 후 외부에서 데이터를 임의로 변경할 수 없도록 서명(Signature) 검증을 거칩니다.
- 세밀한 권한 제어: 인증된 사용자에게만 재생 권한을 부여하거나, 토큰의 유효 시간을 설정하여 콘텐츠 유출을 방지합니다.
인증에 사용되는 키
| 인증 키 | 설명 |
|---|---|
| 보안 키 | JWT의 무결성을 보장하기 위한 비밀 키입니다. 서명 생성 시 사용됩니다. |
| 사용자 키 | 서비스 계정의 고유 식별자입니다. JWT와 함께 전달되어 어떤 계정의 보안 키로 서명을 검증할지 판단하는 기준이 됩니다. |
| 미디어 콘텐츠 키 | 채널에 등록된 콘텐츠에 부여되는 고유 식별자입니다. 토큰에 포함되어 해당 콘텐츠에 대한 실제 접근 권한을 증명합니다. |
관련 정보