걍 jwt 가 유명해서 쓰는거지
남들이 쓴다 하니까 쓰는거고
블로그에서 쉽게 접할수도 있고 구현도 쉬움
생각없이 스프링으로 백엔드 시작하는것과 결이 비슷함
쉽게접하지만 블로그별로 시큐리티 버전이 달라 개씹지랄남
그럼 더 이해가 안됨 세션이 구현이 더 쉬운데?
학교에서 세션부터 배우니까 먼가 너무 쉽고 틀딱 같아보임 jwt -> 완전 엠지같자너
생각없이 사는 사람이 그걸 알겠음? 그냥 보안을 높이기 위해서 쓰는구나~ 도입해야지 ㅋㅋ 이런 사고구조일텐데
보안성 ㅇㅈㄹ ㅋㅋㅋㅋㅋㅋㅋ 토큰 하이재킹도 ㅈㄴ 이해안감 세션은 하이재킹 안당하나
그리고 결국 실무에서 제대로 사용하려면 블랙리스트를 구현해야 하는데 구현하면 토큰하이재킹도 문제없고
ㄹㅇ??? - dc App
이 로그인 떡밥은 몇년 째 제자리걸음이네
매번 바뀌어서그래 ㅋㅋ
난 프론트가 써보고싶대서 jwt했는데 근데 accesstoken 주기 짧으면 존나 귀찮을거같은데 프론트는 관리 어케하는걸가
어짜피 분기처리해놓고 리프레쉬토큰 받아놓은다음에 만료될때마다 api요청함
요청 만료되면 자동 갱신요청하는 로직 짜야함 - dc App
쉽게접하지만 블로그별로 시큐리티 버전이 달라 개씹지랄남
그럼 더 이해가 안됨 세션이 구현이 더 쉬운데?
학교에서 세션부터 배우니까 먼가 너무 쉽고 틀딱 같아보임 jwt -> 완전 엠지같자너
생각없이 사는 사람이 그걸 알겠음? 그냥 보안을 높이기 위해서 쓰는구나~ 도입해야지 ㅋㅋ 이런 사고구조일텐데
보안성 ㅇㅈㄹ ㅋㅋㅋㅋㅋㅋㅋ 토큰 하이재킹도 ㅈㄴ 이해안감 세션은 하이재킹 안당하나
그리고 결국 실무에서 제대로 사용하려면 블랙리스트를 구현해야 하는데 구현하면 토큰하이재킹도 문제없고
ㄹㅇ??? - dc App
이 로그인 떡밥은 몇년 째 제자리걸음이네
매번 바뀌어서그래 ㅋㅋ
난 프론트가 써보고싶대서 jwt했는데 근데 accesstoken 주기 짧으면 존나 귀찮을거같은데 프론트는 관리 어케하는걸가
어짜피 분기처리해놓고 리프레쉬토큰 받아놓은다음에 만료될때마다 api요청함
요청 만료되면 자동 갱신요청하는 로직 짜야함 - dc App