stamper
Claude디버깅인증보안

인증·인가 실패를 진단하는 프롬프트

개발자김철수22시간 전조회 0추천 0
변수 입력3
변수를 채운 뒤 완성본을 복사하세요

언제 사용하나

로그인 후에도 401/403이 나거나 토큰이 만료·무효로 처리될 때.

요청 전 확인

  • 토큰의 종류(JWT 등)와 만료·서명 방식을 확인한다.
  • 401(인증 실패)과 403(권한 없음)을 구분한다.

복사해서 쓰는 프롬프트

아래 인증/인가 실패를 진단해줘.

증상과 상태 코드: {{SYMPTOM}}
토큰/세션 흐름: {{AUTH_FLOW}}
서버 로그: {{LOG}}

원하는 출력:
1. 인증 실패(401)인지 인가 실패(403)인지 구분과 근거
2. 흔한 원인(만료, 시계 오차, 서명 키 불일치, 권한 매핑 오류) 점검 순서
3. 토큰을 안전하게 디코딩·검증하는 방법(민감정보 노출 금지)
4. 수정안과 재발 방지(만료 처리, 갱신 흐름)

placeholder 설명

  • {{SYMPTOM}} : 증상/상태 코드
  • {{AUTH_FLOW}} : 토큰/세션 흐름
  • {{LOG}} : 서버 로그

입력 예시

{{SYMPTOM}} = "유효한 로그인 후에도 403"

기대 결과

401/403 구분, 원인 점검 순서, 안전한 검증법.

검증 방법

토큰 클레임과 권한 매핑을 대조해 원인을 확정한다.

주의사항

  • 실제 토큰·서명 키를 채팅에 붙여넣지 않는다.

관련 문서

댓글 0

아직 댓글이 없습니다.