안녕하세요 강사님 좋은 강의 잘 보고있습니다!
express, react로 강의를 따라가고 있습니다.
이전에 JWT 방식으로 회원기능을 구현했을때는
1. 로그인시 서버에서 토큰을 보내면 로컬스토리지에 저장하고,
2. 인증이 필요한 요청에는 헤더에 토큰을 넣어 보내서 서버에서 인증된 유저인지 확인하고,
3. 클라이언트에서도 로컬스토리지에 토큰이 있는지 여부로 조건부 렌더링을 했습니다.
세션 방식으로 구현하는 과정에서 질문이 있습니다.
1. 클라이언트에서 로그인 상태인지 아닌지를 판단할 방법
- 로그인 요청시 서버에서 유저이름과 같은 정보를 보내고, 클라이언트는 정보 받아서 로컬스토리지에 저장하고, 로컬스토리지에 정보가 있는지로 확인하는 방법밖에 없는지 궁금합니다.
2. 비로그인 상태(인증되지 않은)인 클라이언트가 요청을 보냈을때 서버가 막을 수 있는지
질문 의도가 정확하게 전달 됐으면해서 글이 길어진 것 같습니다..
감사합니다.
-
이 게시글은
이지은에 의해 1 년, 2 월 전에 수정됐습니다.
-
이 게시글은
이지은에 의해 1 년, 2 월 전에 수정됐습니다.