본문 바로가기
숨터 가볍게 읽는 공간
이미지 차단
전체 베스트 최근
← backend 게시판

[일반] 한 2주 갖다 박아서 짠 sec,urity 로직인데 봐줄 사람 없나?

익명(222.233) 2025-03-26 00:53 추천 0


sec.urity와 jwt 나의 로직CLIENT와 SERVER는 분리 된 것으로 가정1. controller에서 /login 엔드 포인트로 로그인 진행2. user id/password 검사 후 tokenService에서    accessToken(시간gall.dcinside.com


https://gall.dcinside.com/mgallery/board/view/?id=backend&no=17392&page=1

댓글 2

  • 1. 로그아웃 했을땐 토큰 어떻게 관리하나용? 2. 매 요청마다 회원 정보를 DB에서 조회하나용? 리프레시 토큰 DB 조회는 얼마나 자주하나용? 2-1. 만약 조회한다면 필터에서 요청하고, 요청을 추가적으로 수행하나요? 만약 그렇다면 하나의 요청에 트랜잭션이 두번 존재하나요?

    백갤러 1(211.234) 2025-03-26 08:19
  • 답글

    1. 로그아웃 하면 refreshtoken은 삭제 됩니다. 2. 네 매 요청마다 회원 정보를 DB에서 조회합니다. 성능이 중요한 부분에서는 DB를 안 거치는 방법도 있습니다. refreshtoken db 조회는 accesstoken이 만료 되면 /reissue 엔드 포인트로 요청을 보내 refreshtoken과 accesstoken을 전달합니다.(RTR 전략) 2-1. 기본적으로 1요청 1응답을 기준으로 합니다. permit.all 설정을 제외한 모든 요청을 sec.urity filter chain에서 accesstoken의 유효성을 검증합니다. token 검증이 안되면 클라이언트에게 바로 error message를 전달하고 검증이 됐다면 엔드포인트로 요청을 전달

    익명(222.233) 2025-03-26 10:39

다른 게시글

  • 엔쁘라스일 문제의 근본을 깨달음ㅇㅅㅇ [10]
    [일반] 딘퐁(gunwoo7193) | 25.03.26
    추천 0
  • js 객체 시작이구나
    [일반] 익명(zebra8278) | 25.03.26
    추천 0
  • 맨아래 jwt 질문 던진사람임
    [일반] 익명(nachamp123) | 25.03.26
    추천 0
  • 10인 사업체는 좀 애반가?
    [일반] 익명(118.235) | 25.03.26
    추천 0
  • 우리반에 인서울 전공자있는데 [11]
    [일반] 익명(112.172) | 25.03.26
    추천 4
  • 취업용플젝이면 로그인 굴러만가게하라는 말 봤는데 [3]
    [일반] 익명(125.188) | 25.03.25
    추천 0
  • 분산 서버를 상정하고 아키텍처를 짜도 결국 SPOF를 해결하진 못함? [7]
    [일반] 익명(14.34) | 25.03.25
    추천 0
  • 내가 jwt에서 결론적으로 궁금한건이거임 [8]
    [일반] 익명(222.103) | 25.03.25
    추천 0
  • sec.urity와 jwt 나의 로직
    [일반] 익명(222.233) | 25.03.25
    추천 0
  • @ElementCollection vs @ManyToOne
    [일반] 자코코쓴쌧..(finite9074) | 25.03.25
    추천 0
목록으로
읽기 전용 미러