From 5d2c1c870d60fe65345c3f5f5bdae136a44f3cdc Mon Sep 17 00:00:00 2001 From: imeasy99 Date: Thu, 10 Sep 2026 13:37:54 +0900 Subject: [PATCH 1/2] =?UTF-8?q?docs:=20JWT=5FPRIVATE=5FKEY=20=EC=98=88?= =?UTF-8?q?=EC=8B=9C=EC=97=90=EC=84=9C=20=EB=92=A4=EB=94=B0=EB=A5=B4?= =?UTF-8?q?=EB=8A=94=20=EC=A3=BC=EC=84=9D=20=EC=A0=9C=EA=B1=B0=20=EB=B0=8F?= =?UTF-8?q?=20=EA=B0=92=20=EB=92=A4=20=EB=AC=B8=EC=9E=90=20=EA=B8=88?= =?UTF-8?q?=EC=A7=80=20=EB=AA=85=EC=8B=9C?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- README.md | 4 +++- 1 file changed, 3 insertions(+), 1 deletion(-) diff --git a/README.md b/README.md index 43a5b52..9f0fca7 100644 --- a/README.md +++ b/README.md @@ -48,9 +48,11 @@ grep -v '^-----' jwt-private.pem | tr -d '\n' | pbcopy # JWT_PRIVATE_KEY 값 등록: GitHub 저장소 **Settings → Environments → (alpha | production) → `AUTH_BE_ENV_FILE`** 을 열어 아래 줄을 추가합니다. 환경마다 키를 따로 만듭니다. 배포 워크플로가 이 시크릿을 EC2 의 `env/auth-api.env` 로 복사하므로 서버에서 손댈 것은 없습니다. ``` -JWT_PRIVATE_KEY=MIIEvAIBADANBgkqhkiG9w0BAQEFAASCBKYwggSiAgEAAoIBAQD... # 한 줄 +JWT_PRIVATE_KEY=MIIEvAIBADANBgkqhkiG9w0BAQEFAASCBKYwggSiAgEAAoIBAQD...== ``` +값 뒤에 **주석·따옴표·공백을 붙이지 않습니다.** `# 메모` 처럼 뒤에 붙인 글자는 값의 일부로 읽혀 `jwt.private-key 가 올바른 base64 가 아닙니다 … incorrect ending byte at 1624` 로 기동이 실패합니다. 2048비트 키의 한 줄 base64 는 정확히 1624자이고 `==` 로 끝납니다. + - 청첩장(alpha·prod): `JWT_SECRET` 줄은 그대로 두고 이 줄만 추가합니다(아래 전환 절차). - lnb: `JWT_PRIVATE_KEY` 만 넣고 `JWT_SECRET` 은 넣지 않습니다. - 등록이 끝나면 로컬의 `jwt-private.pem` 을 삭제합니다. 저장소에 커밋하지 않습니다. 테스트 코드의 `TestJwtKeys` 키는 테스트 전용이라 운영에 쓰면 안 됩니다. From 32596d54fb04360ce8e9bdfa96078ace938f3143 Mon Sep 17 00:00:00 2001 From: imeasy99 Date: Thu, 10 Sep 2026 13:39:02 +0900 Subject: [PATCH 2/2] =?UTF-8?q?docs:=20=ED=84=B0=EB=AF=B8=EB=84=90=20?= =?UTF-8?q?=EC=B6=9C=EB=A0=A5=20=EB=B3=B5=EC=82=AC=20=EC=8B=9C=20zsh=20%?= =?UTF-8?q?=20=EA=B8=B0=ED=98=B8=EA=B0=80=20=ED=82=A4=20=EA=B0=92=EC=97=90?= =?UTF-8?q?=20=EC=84=9E=EC=9D=B4=EB=8A=94=20=EB=AC=B8=EC=A0=9C=20=EC=95=88?= =?UTF-8?q?=EB=82=B4?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- README.md | 2 ++ 1 file changed, 2 insertions(+) diff --git a/README.md b/README.md index 9f0fca7..67f3dac 100644 --- a/README.md +++ b/README.md @@ -51,6 +51,8 @@ grep -v '^-----' jwt-private.pem | tr -d '\n' | pbcopy # JWT_PRIVATE_KEY 값 JWT_PRIVATE_KEY=MIIEvAIBADANBgkqhkiG9w0BAQEFAASCBKYwggSiAgEAAoIBAQD...== ``` +터미널에 찍힌 출력을 마우스로 긁어 복사하지 마세요. zsh 는 줄바꿈 없는 출력 끝에 `%` 를 표시하는데 화면용 기호일 뿐이지만 복사에 딸려 들어가 `...=%` 가 됩니다. 반드시 `pbcopy` 로 복사합니다. + 값 뒤에 **주석·따옴표·공백을 붙이지 않습니다.** `# 메모` 처럼 뒤에 붙인 글자는 값의 일부로 읽혀 `jwt.private-key 가 올바른 base64 가 아닙니다 … incorrect ending byte at 1624` 로 기동이 실패합니다. 2048비트 키의 한 줄 base64 는 정확히 1624자이고 `==` 로 끝납니다. - 청첩장(alpha·prod): `JWT_SECRET` 줄은 그대로 두고 이 줄만 추가합니다(아래 전환 절차).