jwt 토큰을 이용한 로그인 기능
이렇게 단순히 액세스 토큰
과 리프레시 토큰
을 서버에서 발급받아 쿠키에 저장하고
브라우저가 닫힐때 쿠키가 사라지기 때문에 리프레시 토큰에만 만료시간
을 설정하여
사용자가 이탈하면 액세스 토큰
을 지워버리고 다시 사이트에 접속할때 리프레시 토큰
을 확인하여 사용자 정보를 들고와 로그인을 유지시키려고 했다.
문제1. 액세스 토큰
에도 만료시간이 필요하고 만료시 재발급도 받아야함
문제2. 액세스 토큰
과 리프레시 토큰
을 같은곳에 담으면 보안상 문제가 될 가능성이 크다.