유저 데이터베이스에 관련 정보 저장하는거 어캐생각함?
예를들면 email 인증할때 email 인증코드를 유저db에 넣어서 인증할때 검증용으로 쓰는방법
그리고 이거 응용해서 토큰인증할때도
jwt 토큰에 otp처럼 인증코드를 집어넣고 유저 db에도 관련 코드를 집어넣어서
수동 로그아웃할때 유저 db의 인증코드 부분을 지워버리는거지
그러면 시간지나면 알아서 만료되고 바로 로그아웃해도 인증코드가 날아가서 관련 정보가 없어지니 괜찮을꺼같은데 어캐생각함?
개인 프젝으로 인증관련해서 백엔드짜다가 생각나서 물어보러옴
예를들면 email 인증할때 email 인증코드를 유저db에 넣어서 인증할때 검증용으로 쓰는방법
그리고 이거 응용해서 토큰인증할때도
jwt 토큰에 otp처럼 인증코드를 집어넣고 유저 db에도 관련 코드를 집어넣어서
수동 로그아웃할때 유저 db의 인증코드 부분을 지워버리는거지
그러면 시간지나면 알아서 만료되고 바로 로그아웃해도 인증코드가 날아가서 관련 정보가 없어지니 괜찮을꺼같은데 어캐생각함?
개인 프젝으로 인증관련해서 백엔드짜다가 생각나서 물어보러옴
디비 더럽히지마~ - dc App
차라리 몽고디비에 박아서 쓰셈 - dc App
아니면 레디스같은 캐시에 담당시키는건 어떰?
인증정보는 유실되면 안되는정보라 캐시디비는 좀 위험할듯 - dc App
캐시디비에 Email 인증번호 저장은 어떨까 얘는 기껏해야 유효시간이 5분정도일텐데
이메일정도는 ㄷ괜찮지 - dc App
ㄱㅅㄱㅅ
해당 댓글은 삭제되었습니다.
그것도 그렇네 보안성 강화 생각하다가 막상 본질을 잊어버렸다
jwt 어디루 리다이렉트함