그 부분이 취업에서 큰 부분이 아닌것은 여기서 들어서 한편으로는 시간이 아깝다는 생각도 들었지만..

실제로 운영해 볼 서비스를 만들고있어서 내 서비스를 이용하는 사람의 유저정보가 어이없게 노출되는 일만은 막고싶었음..

취업에서의 보안은 중요하지 않을지 몰라도 내 서비스를 이용해주는 사람이 있다면 가능한한 보안에 신경쓰는게 도리라고 생각해서

남들이 보기엔 귀여운수준이겠지만 취준생레벨에서는 최대한 신경썼음 jwt안엔 식별자만 넣고 그걸 쿠키에 담아서 httponly로 자바스크립트로 토큰을 열지 못하게 했음

프론트에서도 로컬스토리지에 유저정보, 토큰관련된거 저장 못하게 함 오로지 쿠키안에 넣고 쿠키안에있는 토큰을 열어보려면 서버에 유저정보를 요청하는 방식으로 했음

회원쪽을 해본적이 없어서 시행착오를 많이 겪었지만 그동안 많이 공부하고 많이 시도해서 1주일걸려서 완성시켰어

- dc official App