Claude디버깅인증보안
인증·인가 실패를 진단하는 프롬프트
변수 입력3개
변수를 채운 뒤 완성본을 복사하세요
언제 사용하나
로그인 후에도 401/403이 나거나 토큰이 만료·무효로 처리될 때.
요청 전 확인
- 토큰의 종류(JWT 등)와 만료·서명 방식을 확인한다.
- 401(인증 실패)과 403(권한 없음)을 구분한다.
복사해서 쓰는 프롬프트
아래 인증/인가 실패를 진단해줘.
증상과 상태 코드: {{SYMPTOM}}
토큰/세션 흐름: {{AUTH_FLOW}}
서버 로그: {{LOG}}
원하는 출력:
1. 인증 실패(401)인지 인가 실패(403)인지 구분과 근거
2. 흔한 원인(만료, 시계 오차, 서명 키 불일치, 권한 매핑 오류) 점검 순서
3. 토큰을 안전하게 디코딩·검증하는 방법(민감정보 노출 금지)
4. 수정안과 재발 방지(만료 처리, 갱신 흐름)placeholder 설명
{{SYMPTOM}}: 증상/상태 코드{{AUTH_FLOW}}: 토큰/세션 흐름{{LOG}}: 서버 로그
입력 예시
{{SYMPTOM}} = "유효한 로그인 후에도 403"
기대 결과
401/403 구분, 원인 점검 순서, 안전한 검증법.
검증 방법
토큰 클레임과 권한 매핑을 대조해 원인을 확정한다.
주의사항
- 실제 토큰·서명 키를 채팅에 붙여넣지 않는다.
관련 문서
- JWT 소개: https://jwt.io/introduction
댓글 0개
아직 댓글이 없습니다.
