JWT 적용하고 refresh token을 redis 적용하는데 재발급 받을때 hMac 통해서 한번더 무결성 검사 이후 재발급

내가 이해한게 맞나?


시큐리티를 적용해서 인젝션 필터 적용하고 라이브러리 꽃아버리면 되나? 모르겟다

그리고 xss는 필터 정도 넣어주면 되구? 몰?루?

http.sessionManagement().sessionCreationPolicy((SessionCreationPolicy.STATELESS));


여기에 더 추가해보자면 로깅 정도? 

현업에서는 어느정도까지 들어가?

이정도는 내일 오전 정도까지 작업하면 할수있을거같은데