시나리오
사내 인증 서버를 새 주소로 옮기면서 토큰 발급자(iss) 설정도 새 주소로 바꿨습니다. 대부분의 API는 새 토큰을 잘 받는데, 주문 API만 모든 요청을 401로 거부합니다. 토큰은 방금 발급받은 것입니다.
사내 인증 서버를 새 주소로 옮기면서 토큰 발급자(iss) 설정도 새 주소로 바꿨습니다.
사내 인증 서버를 새 주소로 옮기면서 토큰 발급자(iss) 설정도 새 주소로 바꿨습니다. 대부분의 API는 새 토큰을 잘 받는데, 주문 API만 모든 요청을 401로 거부합니다. 토큰은 방금 발급받은 것입니다.
# 토큰 payload (디코딩)
{
"iss": "https://auth.acme.dev/",
"aud": "orders-api",
"exp": 1790503200
}
# 주문 API 설정
JWT_ISSUER=https://auth.acme.dev
JWT_AUDIENCE=orders-api
# 주문 API 로그
WARN token rejected: invalid issuer이 문제의 전체 시나리오와 점검 체크리스트, 복구 순서, 모범 풀이는 Pro 구독에서 열립니다.