Home 로그인 토큰 관리
Post
Cancel

로그인 토큰 관리

jwt 토큰을 이용한 로그인 기능

Untitled

이렇게 단순히 액세스 토큰리프레시 토큰 을 서버에서 발급받아 쿠키에 저장하고

브라우저가 닫힐때 쿠키가 사라지기 때문에 리프레시 토큰에만 만료시간 을 설정하여

사용자가 이탈하면 액세스 토큰을 지워버리고 다시 사이트에 접속할때 리프레시 토큰 을 확인하여 사용자 정보를 들고와 로그인을 유지시키려고 했다.

문제1. 액세스 토큰에도 만료시간이 필요하고 만료시 재발급도 받아야함

문제2. 액세스 토큰리프레시 토큰 을 같은곳에 담으면 보안상 문제가 될 가능성이 크다.

Untitled (1)

https://velog.io/@yaytomato/프론트에서-안전하게-로그인-처리하기

This post is licensed under CC BY 4.0 by the author.