JSCODE Logo
JSCODE 박재성JSCODE 제이온JSCODE 시니
온라인 강의프로그래밍 과외책/전자책무료 강의
유튜브블로그
후기
완강 후기 이벤트블로그 리뷰 이벤트AWS SAA 합격 후기 이벤트
회사명 : JSCODE대표 : 박재성사업자 등록번호 : 244-22-01557통신판매업 : 제 2023-인천미추홀-0381 호

서울특별시 구로구 경인로 20가길 11(오류동, 아델리아)

Copyright ⓒ 2026 JSCODE - 최상위 현업 개발자들의 프로그래밍 교육 All rights reserved.

이용약관개인정보처리방침

비전공자도 이해할 수 있는 MSA 입문/실전

MSA 기본 개념

MSA를 왜 배워야할까?
MSA(Microservice Architecture)란?
MSA의 핵심 특징 / MSA의 독보적인 장점
언제 MSA를 도입하는 게 적절할까?
많은 사람들이 MSA가 어렵다고 착각하는 이유
MSA인지 아닌지를 판단하는 기준
MSA를 쉽고 빠르게 배우는 방법

기본적인 마이크로서비스 구축해보기

MSA 프로젝트 요구사항 및 설계
[실습] 각 Microservice에 해당하는 DB 서버 띄우기
[실습] User Microservice 만들기
[실습] Board Microservice 만들기
구현한 MSA 프로젝트를 잘 구현했는 지 전체적으로 검토하기

데이터 조회 API 구현하기 (마이크로서비스 간에 REST API로 통신)

데이터 조회 기능 구현 방식 (모놀리식 vs MSA)
[실습] 다른 마이크로서비스가 사용할 ‘사용자 조회 API’ 만들기
[실습] 특정 게시글 조회 API 만들기
특정 서비스가 장애났을 때, 장애가 전파되지 않게 막는 방법
[실습] 특정 서비스가 장애났을 때, 장애가 전파되지 않게 방어 코드 작성하기
[실습] 게시글 전체 조회 API 만들기 - 1
[실습] 게시글 전체 조회 API 만들기 - 2

데이터 쓰기 API 구현하기 (마이크로서비스 간에 REST API로 통신)

[실습] Point Microservice 만들기 - 1
[실습] Point Microservice 만들기 - 2
[실습] 회원 가입하면 포인트가 적립되도록 만들기
[실습] 사용자 활동 점수 적립 API 만들기
[실습] ‘포인트 차감 → 게시글 작성→ 활동 점수 적립’ 순으로 로직이 처리되도록 만들기

MSA 환경에서 트랜잭션 관리하기

게시글 작성 API 로직 수행 중, 중간에 에러가 발생하면 어떻게 될까?
MSA 환경에서의 트랜잭션 처리 방법
Saga 패턴이란? / 보상 트랜잭션이란?
[실습] 게시글 작성 API에 Saga 패턴 적용시키기 - 1
[실습] 게시글 작성 API에 Saga 패턴 적용시키기 - 2
Eventual Consistency(최종적 일관성)이란?
[참고] Saga 패턴을 구현할 때 고려해야 할 요소 (멱등성, 동시성 이슈 등)

데이터 쓰기 API 구현하기 (마이크로서비스 간에 메시징 기반으로 통신)

MSA 환경에서 언제 메시징 기반(비동기 방식)으로 통신하면 좋을까?
어떻게 구현할 지 설계하기
[실습] 게시글 서비스에서 Kafka로 ‘게시글 작성 완료 이벤트’ 발행하기
[실습] 사용자 서비스에서 Kafka로부터 ‘게시글 작성 완료 이벤트’ 구독하기
[실습] 잘 작동하는 지 테스트하기

‘메시징 기반의 데이터 동기화 방식’으로 데이터 조회 최적화하기

‘데이터 동기화’를 활용한 게시글 조회 API 최적화하기
[실습] 사용자 서비스에서 Kafka로 ‘회원가입 완료 이벤트’ 발행하기
[실습] 게시글 서비스에서 Kafka로부터 ‘회원가입 완료 이벤트’ 구독하기
[실습] 잘 작동하는 지 테스트하기
[실습] 게시글 조회 로직 최적화하기 (

API Gateway를 활용해 클라이언트의 요청을 적절한 서버로 전달하기

API Gateway란?
[실습] Spring Cloud Gateway 셋팅하기 / 라우팅 설정하기
[실습] ‘외부용 API’와 ‘마이크로서비스간 통신용 API’ 구분하기
[실습] API Gateway를 활용해 클라이언트가 접근할 API 제한하기

API Gateway를 활용해 JWT 인증 로직 구현하기

MSA에서 ‘인증 로직’ 구현하는 방법
[실습] 사용자 서비스에 로그인 API 구현하기
[실습] API Gateway에 JWT 인증 로직 구현하기 (
[실습] 게시글 작성 로직 수정하기

마무리

MSA는 꼭 쿠버네티스로 배포해야 할까?
[미션] AWS에 MSA 프로젝트 배포하기
[참고] 완성 프로젝트 Github 주소
← 블로그 목록으로 돌아가기

[실습] API Gateway에 JWT 인증 로직 구현하기 (

JSCODE 박재성
JSCODE 박재성
2026. 03. 18.
author
JSCODE 박재성
category
MSA
createdAt
Dec 6, 2025 02:16 PM
isPublic
isPublic
series
비전공자도 이해할 수 있는 MSA 입문/실전
slug
practice-jwt-on-api-gateway
type
post
updatedAt
Mar 18, 2026 09:00

✅ 설계

API Gateway로 들어오는 요청에 대해 비즈니스 로직을 처리할 수 있는 Filter 기능을 가지고 있다. 그래서 이 Filter 기능을 활용해 아래와 같이 JWT 인증 로직을 구현하고자 한다.
notion image
 
 
 

✅ API Gateway에 JWT 인증 로직 구현하기

  1. JWT 의존성 추가하기
    1. build.gradle
      ... dependencies { implementation 'org.springframework.cloud:spring-cloud-starter-gateway-server-webflux' implementation 'io.jsonwebtoken:jjwt-api:0.13.0' runtimeOnly 'io.jsonwebtoken:jjwt-impl:0.13.0' runtimeOnly 'io.jsonwebtoken:jjwt-jackson:0.13.0' developmentOnly 'org.springframework.boot:spring-boot-devtools' testImplementation 'org.springframework.boot:spring-boot-starter-test' testImplementation 'io.projectreactor:reactor-test' testRuntimeOnly 'org.junit.platform:junit-platform-launcher' } ...
      notion image
       
  1. application.yml 수정하기
    1. application.yml
      ... jwt: secret: jscode-secret-1234-1234-1234-1234
       
  1. JwtAuthenticationFilter
    1. @Component public class JwtAuthenticationFilter extends AbstractGatewayFilterFactory { @Value("${jwt.secret}") private String jwtSecret; @Override public GatewayFilter apply(Object config) { return (exchange, chain) -> { // Reqeuest Header에서 토큰 가져오기 String token = exchange.getRequest() .getHeaders() .getFirst("Authorization"); System.out.println("토큰 : " + token); // 토큰이 없을 경우 401 Unauthorized로 응답 if (token == null) { exchange.getResponse().setStatusCode(HttpStatus.UNAUTHORIZED); return exchange.getResponse().setComplete(); } // SecretKey로 토큰 검증 및 Payload(userId 담겨있음) 가져오기 SecretKey secretKey = Keys.hmacShaKeyFor(jwtSecret.getBytes(StandardCharsets.UTF_8)); String subject = Jwts.parser() .verifyWith(secretKey) .build() .parseSignedClaims(token) .getPayload() .getSubject(); System.out.println("userId : " + subject); // Payload를 X-User-Id 헤더에 담아서 Request 전달 // (= 다른 마이크로서비스에 요청 전달할 때 userId 정보를 담아서 보냄) return chain.filter( exchange.mutate() .request( exchange.getRequest() .mutate() .header("X-User-Id", subject) .build() ) .build() ); }; } }
      참고) JWT 토큰 검증 로직을 더 자세히 작성할 수도 있지만 프로젝트의 심플함을 위해 간단하게 작성했다.
 
 

✅ 라우팅 설정하기

외부 클라이언트가 사용하는 API는 아래의 API 밖에 없다. 이 중에서 JWT 인증을 거쳐야 하는 API는 게시글 생성 API 밖에 없다. 게시글 생성 API에만 JwtAuthenticationFilter를 적용시켜보자.
 
[사용자 서비스]
  • 회원가입 (POST /users/sign-up) - 외부용 API
  • 로그인 (POST /users/login) - 외부용 API
 
[게시글 서비스]
  • 게시글 생성 (POST /boards) - 외부용 API
  • 특정 게시글 조회 (GET /boards/{boardId}) - 외부용 API
  • 전체 게시글 조회 (GET /boards) - 외부용 API
 
  1. application.yml 코드 수정하기
    1. application.yml
      server: port: 8000 spring: cloud: gateway: server: webflux: routes: - id: user-service uri: http://localhost:8080 predicates: - Path=/api/users/** - id: board-service-jwt uri: http://localhost:8081 predicates: - Path=/api/boards - Method=POST filters: - JwtAuthenticationFilter - id: board-service uri: http://localhost:8081 predicates: - Path=/api/boards/** jwt: secret: jscode-secret-1234-1234-1234-1234
      • 주의) routes에서 설정한 순서대로 처리하기 때문에 board-service 위에 board-service-jwt에 대한 설정값을 작성해야 한다.
 
  1. 서버 다시 실행시키기
    1.  
  1. Header에 토큰 안 넣고, 게시글 작성 API 요청 보내보기
    1. notion image
      API Gateway의 인증 로직에 따라 요청이 잘 가로막혔다.
 
  1. Header에 토큰 넣고 요청 보내보기
    1. 로그인 API로 토큰 발급받기
      1. notion image
         
    2. 발급받은 토큰을 Header에 넣고, 게시글 작성 API 요청 보내보기
      1. notion image
        notion image
        정상적으로 게시글 작성이 된 걸 확인할 수 있다.
 
 
📎
이 글은 비전공자도 이해할 수 있는 MSA 입문/실전 (feat. Spring Boot) 강의의 수업 자료 중 일부입니다.