제가 이해한게 맞는지모르겠는데
로그인 시도하면, 서버에서 id랑 pwd 유효한지 체크해서
jwt같은걸로 토큰만들고 쿠키에 저장시키잖음
그리고 토큰값 넘어왔을때 복호화해서 유효한 ID인지 체크하는거고
그럼 로그인하고 나서, 페이지 새로 접근할때마다 토큰값 넘겨주고
서버에서는 유저가 페이지 이동할때마다 토큰값 복호화해서 DB에서 유효한 계정인지 계속 체크함??
이미 체크했는데 계속체크하면 낭비아님?? 제가멀 잘못한거임?
제가 이해한게 맞는지모르겠는데
로그인 시도하면, 서버에서 id랑 pwd 유효한지 체크해서
jwt같은걸로 토큰만들고 쿠키에 저장시키잖음
그리고 토큰값 넘어왔을때 복호화해서 유효한 ID인지 체크하는거고
그럼 로그인하고 나서, 페이지 새로 접근할때마다 토큰값 넘겨주고
서버에서는 유저가 페이지 이동할때마다 토큰값 복호화해서 DB에서 유효한 계정인지 계속 체크함??
이미 체크했는데 계속체크하면 낭비아님?? 제가멀 잘못한거임?
토큰 자체에 유저 정보를 담으면 db 접속 필요x 애초에 토큰이 검증된다는거 자체가 토큰 내의 값들을 신뢰할 수 있다는거니까 토큰을 디코드해서 그값을 쓰는거임
생각해보니 그르넹. 키값으로 복호화된다는거부터가 유효한거라는거구나. 예제에서는 그냥 확인해보라구 DB에서 한번 더 검증한둣;
계속 검사하는건 오히려 세션 - dc App