이게내생각인데 틀리다면 반박좀요
Jwt로 db랑 통신하는 순간 세션보다 빡세지는거 아닙니까
비번까먹어서 수정이안되는데 저기 아래 5시쯤올라온 jwt글의 댓글임
예를 들어 인증 자체는 페북에서 발급한 jwt를 쓰지만, 세부 정보는 니네 서비스의 디비에서 읽어오는거임 부하라는게 인증서비스로 다 몰려서 병목이 되는게 문제지 니네 서비스용 부하를 니네 서비스가 받는거면 문제라고 보기 어려움
무상태라는게 인증에서 무상태라는거지 인증을 넘어선 영역까지 무상태라는게 이님
db 조회가 부담되면 jwt랑 유저 정보를 세션에 넣어서 쓰면 됨
나랑 같은말하고있는거같은데 아무래도 내가 글을 더럽게 못쓴듯
아닌데?
원글 쓴놈이나 너나 jwt가 뭔지도 모르고 왜 쓰는지도 모르고 남들이 쓴다니까 무지성 구현은 했는데 개념 분리가 안되니 이해가 안되는 상태야
대기햄 뭔심정인지 알겠는데 나 진지하게약간억울함 글을못썼다고생각함
알았어
당연히 로그인한 사람이 디비에 있는지는 확인해야하는거 아님?db에 세션 저장해놓고 쓰는거랑 헷갈리는거같은데
그건 userdetailservice에서 할게아니고 jwt토큰 발급할때 해야되는거아니냐
사용자 id나 role같은건 jwt에 넣어서 인증/인가 세부정보가 필요하면 db조회
내말이이말이긴함
그 아래 글도 단편적인 맥락만 있어서 머라 판단하기 힘들다
원본에서 userDetailsService에서 사용자 가져오고 어디에 섯는지부터 맥락을 알려줘야함
저코드가 내기억으론 jwt 디코딩해서 얻은 id정보를가지고 다시 findbyuserid해서 얻은 user객체를 userdetailservice에서 쓰는거임
Sec,uritycontext에다가 그냥 jwt디코딩한정보 바로 넣으면되는데 굳이 db다녀와서 user객체넣은걸 문제삼은거임
나 저 아랫글 댓글 달았었는데 대체 무슨 맥락에서 저걸 물어본건지 지금도 이해가 안됨 로그인 할때 왜 db를 갔다오는거냐고 묻는건지 아니면 토큰 검증할때 db조회해서 인증객체 채우도록 로직이 작성되어있다는건지
나도 내가 한창 jwt볼때 구글에 스프링 시큐리티 jwt라고 검색하면 보던 코드들이라 그나마 기억해서 댓글 단거임
비번까먹어서 수정이안되는데 저기 아래 5시쯤올라온 jwt글의 댓글임
예를 들어 인증 자체는 페북에서 발급한 jwt를 쓰지만, 세부 정보는 니네 서비스의 디비에서 읽어오는거임 부하라는게 인증서비스로 다 몰려서 병목이 되는게 문제지 니네 서비스용 부하를 니네 서비스가 받는거면 문제라고 보기 어려움
무상태라는게 인증에서 무상태라는거지 인증을 넘어선 영역까지 무상태라는게 이님
db 조회가 부담되면 jwt랑 유저 정보를 세션에 넣어서 쓰면 됨
나랑 같은말하고있는거같은데 아무래도 내가 글을 더럽게 못쓴듯
아닌데?
원글 쓴놈이나 너나 jwt가 뭔지도 모르고 왜 쓰는지도 모르고 남들이 쓴다니까 무지성 구현은 했는데 개념 분리가 안되니 이해가 안되는 상태야
대기햄 뭔심정인지 알겠는데 나 진지하게약간억울함 글을못썼다고생각함
알았어
당연히 로그인한 사람이 디비에 있는지는 확인해야하는거 아님?db에 세션 저장해놓고 쓰는거랑 헷갈리는거같은데
그건 userdetailservice에서 할게아니고 jwt토큰 발급할때 해야되는거아니냐
사용자 id나 role같은건 jwt에 넣어서 인증/인가 세부정보가 필요하면 db조회
내말이이말이긴함
그 아래 글도 단편적인 맥락만 있어서 머라 판단하기 힘들다
원본에서 userDetailsService에서 사용자 가져오고 어디에 섯는지부터 맥락을 알려줘야함
저코드가 내기억으론 jwt 디코딩해서 얻은 id정보를가지고 다시 findbyuserid해서 얻은 user객체를 userdetailservice에서 쓰는거임
Sec,uritycontext에다가 그냥 jwt디코딩한정보 바로 넣으면되는데 굳이 db다녀와서 user객체넣은걸 문제삼은거임
나 저 아랫글 댓글 달았었는데 대체 무슨 맥락에서 저걸 물어본건지 지금도 이해가 안됨 로그인 할때 왜 db를 갔다오는거냐고 묻는건지 아니면 토큰 검증할때 db조회해서 인증객체 채우도록 로직이 작성되어있다는건지
나도 내가 한창 jwt볼때 구글에 스프링 시큐리티 jwt라고 검색하면 보던 코드들이라 그나마 기억해서 댓글 단거임