예를 들어서 프론트쪽에서 인증할 때 액세스 토큰을 넘겨줘야 하는데 리프레쉬 토큰을 넘겨줘버리면 토큰 형식에는 문제가 없어서 사용자가 인증이 돼버리는데
액세스 토큰만 받게하고 리프레쉬 토큰은 사용자 인증용으로 못 쓰게 하는 거 다들 어떻게 했음?
리프레쉬 토큰에 토큰 클레임으로 특정 값을 박아두면 되려나?
액세스 토큰만 받게하고 리프레쉬 토큰은 사용자 인증용으로 못 쓰게 하는 거 다들 어떻게 했음?
리프레쉬 토큰에 토큰 클레임으로 특정 값을 박아두면 되려나?
등신새끼인가 애초에 같은 키로 만들면 안되는건데
awww u r so toxxic
등은 신이 아니래
어 시발 토큰값 비어있으면 refresh token으로 분류하는 함수 만들었는데 다른키를 쓰면 더 쉽구나
프론트에서 백엔드에 리프레쉬 토큰은 빼고 액세스 토큰만 보내는거 말하는거?
엑세스 리프레시 네용물이 깉으면 의미가 없지 그냥 엑세스 2개를 쓸뿐
엑->액
액세스보내서 서버단에서 시간 지났으면 403 오류 보내고 클라는 그 오류받으면 리플래시 토큰을 태워서 인증api말고 갱신api를 호출해서 서버단에선 리플래시 토큰 검증하고 맞으면 엑세스토큰 갱신해주고 아니면 로그인창으로 다시 리다이렉트시킴