• 로그인
  • 장바구니에 상품이 없습니다.

home2 게시판 Spring 게시판 JWT 인증에서 토큰 저장 질문

JWT 인증에서 토큰 저장 질문

2 글 보임 - 1 에서 2 까지 (총 2 중에서)
  • 글쓴이
  • #142320

    JJH
    참가자
    유저가 로그인을 하면 AccessToken, RefreshToken을 발급됩니다. Redis에는 RefreshToken만 저장, 클라이언트의 쿠키에는 AccessToken, RefreshToken을 둘 다 저장하는 방식으로 구현했습니다
    그런데 클라이언트에 RefreshToken까지 저장하면 AccessToken이 털릴 때 같이 다 털려 버리지 않을까라는 생각 때문에 클라이언트의 쿠키에는 AccessToken만 저장하는 방식으로 할려고 합니다
    여기서, 문제가 발생하는데 클라이언트의 AccessToken이 만료되면 서버에서 이 사용자가 누군지 어떻게 알고 재인증을 진행할 수 있는건가요?
    만료될 때마다 재로그인을 해야한다면 RefreshToken을 사용하는 이유가 없지 않나요?
    #142322

    codingapple
    키 마스터
    refreshToken도 유저가 가지고 있어야 사용이 가능합니다
2 글 보임 - 1 에서 2 까지 (총 2 중에서)
  • 답변은 로그인 후 가능합니다.

About

현재 월 700명 신규수강중입니다.

  (09:00~20:00) 빠른 상담은 카톡 플러스친구 코딩애플 (링크)
  admin@codingapple.com
  이용약관, 개인정보처리방침
ⓒ Codingapple, 강의 예제, 영상 복제 금지
top

© Codingapple, All rights reserved. 슈퍼로켓 에듀케이션 / 서울특별시 강동구 고덕로 19길 30 / 사업자등록번호 : 212-26-14752 온라인 교육학원업 / 통신판매업신고번호 : 제 2017-서울강동-0002 호 / 개인정보관리자 : 박종흠