JWT를 공부하고 느낀 건데 클레임에 만료 시간이 들어있고, 이건 검증 단계에서 거를 수 있으니 세션은 필요 없는 거 아닌가요?
- dc official App
댓글 10
발급한 토큰은 저장해놔야 나중에 재발행할 때 검증할 수 있지 않겠냐? 그게 아니면 걍 아무거나 던져줘도 토큰 발행해주게?
익명(210.98)2025-01-20 19:21
답글
예제들 보면 클라이언트 Bearer 토큰이랑 시크릿키만 가지고 검증하길래 세션은 필요 없는거라고 생각했네요 좀 더 찾아볼게요 감사합니다 - dc App
익명(39.7)2025-01-20 20:05
너무 당연한 이야기지만, 대체할 수 있는 방법이 있으면 대체 가능 함. 대신 장단점이 있는 거고, 니 상황에 맞게 골라 쓰는 거. 그림 그릴 때 기본적인 기법이야 존재하겠지만 본질은 그리고 싶은 거 그리는 거 아님? 개발도 똑같애, 만들고 싶은 게 있으면 니 생각에 거기에 맞는 방법을 가져다 쓰는 거고. 그게 세션이 아니라 생각한다면 안 쓰면 그만이지. 물론 누가봐도 비효울적인 방식을 고집부려서 선택하고 면접가서 내가 맞다고 생각해서 이거 썼다고하면, 광탈이겠지?
익명(211.112)2025-01-20 19:27
공부를 좆으로 하셨네요
익명(58.224)2025-01-20 23:11
답글
ㅈㅅ - dc App
익명(118.235)2025-01-20 23:16
그 만료 기간이 지나기 전까지는 토큰을 무효화 시킬 방법이 없잖아요.. 예를들어 토큰이 탈취될 경우, 혹은 원격 로그아웃 기능이 필요할 경우 방법이 없어요. 그래서 이를 보완하기 위해 refresh token같은 전략을 사용하기도 하지만.. 때에 따라서 그냥 세션을 사용하는 것도 좋은 방법이 될 수 있겠죠.
익명(211.36)2025-01-20 23:53
답글
아 그런 경우도 있군요 감사합니다 - dc App
익명(118.235)2025-01-20 23:54
답글
아 특히 로그인 기기 수 제한 기능같은거 구현할때 세션이 유용해요. 실제로 저도 회사에서 이것때문에 늘 JWT만 쓰다가 세션 방식으로 개발해봤고..ㅇㅇ
발급한 토큰은 저장해놔야 나중에 재발행할 때 검증할 수 있지 않겠냐? 그게 아니면 걍 아무거나 던져줘도 토큰 발행해주게?
예제들 보면 클라이언트 Bearer 토큰이랑 시크릿키만 가지고 검증하길래 세션은 필요 없는거라고 생각했네요 좀 더 찾아볼게요 감사합니다 - dc App
너무 당연한 이야기지만, 대체할 수 있는 방법이 있으면 대체 가능 함. 대신 장단점이 있는 거고, 니 상황에 맞게 골라 쓰는 거. 그림 그릴 때 기본적인 기법이야 존재하겠지만 본질은 그리고 싶은 거 그리는 거 아님? 개발도 똑같애, 만들고 싶은 게 있으면 니 생각에 거기에 맞는 방법을 가져다 쓰는 거고. 그게 세션이 아니라 생각한다면 안 쓰면 그만이지. 물론 누가봐도 비효울적인 방식을 고집부려서 선택하고 면접가서 내가 맞다고 생각해서 이거 썼다고하면, 광탈이겠지?
공부를 좆으로 하셨네요
ㅈㅅ - dc App
그 만료 기간이 지나기 전까지는 토큰을 무효화 시킬 방법이 없잖아요.. 예를들어 토큰이 탈취될 경우, 혹은 원격 로그아웃 기능이 필요할 경우 방법이 없어요. 그래서 이를 보완하기 위해 refresh token같은 전략을 사용하기도 하지만.. 때에 따라서 그냥 세션을 사용하는 것도 좋은 방법이 될 수 있겠죠.
아 그런 경우도 있군요 감사합니다 - dc App
아 특히 로그인 기기 수 제한 기능같은거 구현할때 세션이 유용해요. 실제로 저도 회사에서 이것때문에 늘 JWT만 쓰다가 세션 방식으로 개발해봤고..ㅇㅇ
이해했습니다 감사합니다! - dc App
로그인 기기수 제한은 DB 로 관리해야지 뭔