[SigV4] 개념, 서명된 요청 생성하기(JS)
·
AWS
개요AWS API 요청에 인증 정보를 추가하는 서명 메커니즘.요청 주체를 확인하고, 내용 또한 중간에 변조되지 않았다는 것을 증명하기 위한 서명 방식 중 하나이다.SigV4 서명 프로세스를 이용해서 요청에 Authorization header를 추가하면,요청을 받는 쪽(AWS 리소스. API Gateway 등)에서도 요청 쪽에서 서명을 만든 것과 같은 원리로 서명을 만들어 서로 비교해 본다. 같으면 요청을 처리한다. 이를 통해 요청이 정확히 그 시각&그 클라이언트가 보낸 것임을 보장하고, 요청 Body까지 포함해서 무결성 확인하며, 요청 Expiration을 제한해 재사용 공격 방지도 가능해진다.요청에 포함시킬 요소SigV4로 HTTP/HTTPS요청을 보낼 때는 아래 요소들을 포함해야 한다.E..