[일반] 한 2주 갖다 박아서 짠 sec,urity 로직인데 봐줄 사람 없나?
익명(222.233)
2025-03-26 00:53
추천 0
댓글 2
다른 게시글
-
엔쁘라스일 문제의 근본을 깨달음ㅇㅅㅇ [10][일반] 딘퐁(gunwoo7193) | 25.03.26추천 0
-
js 객체 시작이구나[일반] 익명(zebra8278) | 25.03.26추천 0
-
맨아래 jwt 질문 던진사람임[일반] 익명(nachamp123) | 25.03.26추천 0
-
10인 사업체는 좀 애반가?[일반] 익명(118.235) | 25.03.26추천 0
-
우리반에 인서울 전공자있는데 [11][일반] 익명(112.172) | 25.03.26추천 4
-
취업용플젝이면 로그인 굴러만가게하라는 말 봤는데 [3][일반] 익명(125.188) | 25.03.25추천 0
-
분산 서버를 상정하고 아키텍처를 짜도 결국 SPOF를 해결하진 못함? [7][일반] 익명(14.34) | 25.03.25추천 0
-
내가 jwt에서 결론적으로 궁금한건이거임 [8][일반] 익명(222.103) | 25.03.25추천 0
-
sec.urity와 jwt 나의 로직[일반] 익명(222.233) | 25.03.25추천 0
-
@ElementCollection vs @ManyToOne[일반] 자코코쓴쌧..(finite9074) | 25.03.25추천 0
1. 로그아웃 했을땐 토큰 어떻게 관리하나용? 2. 매 요청마다 회원 정보를 DB에서 조회하나용? 리프레시 토큰 DB 조회는 얼마나 자주하나용? 2-1. 만약 조회한다면 필터에서 요청하고, 요청을 추가적으로 수행하나요? 만약 그렇다면 하나의 요청에 트랜잭션이 두번 존재하나요?
1. 로그아웃 하면 refreshtoken은 삭제 됩니다. 2. 네 매 요청마다 회원 정보를 DB에서 조회합니다. 성능이 중요한 부분에서는 DB를 안 거치는 방법도 있습니다. refreshtoken db 조회는 accesstoken이 만료 되면 /reissue 엔드 포인트로 요청을 보내 refreshtoken과 accesstoken을 전달합니다.(RTR 전략) 2-1. 기본적으로 1요청 1응답을 기준으로 합니다. permit.all 설정을 제외한 모든 요청을 sec.urity filter chain에서 accesstoken의 유효성을 검증합니다. token 검증이 안되면 클라이언트에게 바로 error message를 전달하고 검증이 됐다면 엔드포인트로 요청을 전달