예제 블로그 보니깐 로그인되고나서 유저가 어떤 요청을 할 때 토큰이 header에 담겨서 요청이 들어오던데이건 프론트단에서 요청걸때마다 직접 header를 셋팅해주는 것임?그리고 어떤 블로그를 봐도 토큰을 클라이언트에 넘겨주는 코드는 안보였는데 혹시 여기서 넘겨주는 거임?
저거는 토큰을 만드는 코드고 클라에 넘겨주는건 컨트롤러에서 별도로 해야지
axios interceptor
쿠키에 박으면 안그래도 되고 - dc App
님아 본건 아마 authorization 헤더일텐데 서버에서 한번 쏴주면 클라 로직에서 들고있다가 수동으로 넣는거 서버측에서도 한번은 응답으로 한번 쏴야함 - dc App
jwt 토큰 기한 만료되거나 처음 생성할 때 서버에서 체크해서 한 번씩은 쏴줘야됨
로그인 요청에 대한 응답으로 토큰을 넘겨주면 그걸 클라에서 들고 있는거 아님? - dc App
응답헤더에 쳐박음 그럼 그정보로 프론트는 가지고있고
토큰의 기한을 짧게 주거나 리플래시 토큰 같이 넘겨주고 클라이언트는 두정보 가지고있고 기존 엑세스 토큰이 만료되면 서버에서 한번 튕겨내고 클라이언트는 리플래시토큰으로 갱신요청하고 서버는 리플래시 토큰 검증해서 엑세스 토큰 재발행