그 부분이 취업에서 큰 부분이 아닌것은 여기서 들어서 한편으로는 시간이 아깝다는 생각도 들었지만..
실제로 운영해 볼 서비스를 만들고있어서 내 서비스를 이용하는 사람의 유저정보가 어이없게 노출되는 일만은 막고싶었음..
취업에서의 보안은 중요하지 않을지 몰라도 내 서비스를 이용해주는 사람이 있다면 가능한한 보안에 신경쓰는게 도리라고 생각해서
남들이 보기엔 귀여운수준이겠지만 취준생레벨에서는 최대한 신경썼음 jwt안엔 식별자만 넣고 그걸 쿠키에 담아서 httponly로 자바스크립트로 토큰을 열지 못하게 했음
프론트에서도 로컬스토리지에 유저정보, 토큰관련된거 저장 못하게 함 오로지 쿠키안에 넣고 쿠키안에있는 토큰을 열어보려면 서버에 유저정보를 요청하는 방식으로 했음
회원쪽을 해본적이 없어서 시행착오를 많이 겪었지만 그동안 많이 공부하고 많이 시도해서 1주일걸려서 완성시켰어
- dc official App
취업에서 큰 부분이 아니라 필요가 없다는 것은 이미 만들 줄 알고 원리를 이해한 사람한테 하는 말임 굳이 만들 줄 아는데 포폴에 로그인 로그아웃 같은 상대적으로 덜 중요한 기능을 구현할 시간에 상대적으로 중요한 "해결하고 싶은 문제"에 집중하라는 게 아마 그 말을 한 사람의 뜻이 아닐까 싶네
아하 고마워 대충 세션으로 만들어서 굴러가게만해도 무방하다 이런글도 본 적있어서 아무튼 그럼 이 과정이 의미가있었네! - dc App
그런 사람의 말씀이 조금 모순인 거 같아요. 로그인, 로그아웃 프로세스를 이해하고 만들 줄 아는데 구현하는데에 시간이 걸린다는게 이상해요. 그리고 프로덕션 레벨로 만들어 보려고 노력하면, 로그인, 로그아웃 기능을 절대 대충 못 넘어가는데 어떻게 이걸 상대적으로 덜 중요한 기능이라고 말씀하시는건지 모르겠네요.
자 이제 이미 구현되어있는 보안 라이브러리를 사용해보자
잘한거다
음음 일단 체감한건 오래 기억되니까 좋은거지
다들 감사합니다 - dc App