access_token 를 key 값으로, refresh_token 를 value 값으로 저장하면 될까요?
댓글 6
액세스는 리프레시보다 먼저 없어지는데 그럼 리프레시가 의미가 없음
익명(27.35)2024-02-26 10:46
리프레시 액세스를 쿠키에 저장해
익명(27.35)2024-02-26 10:47
답글
감사합니다.
익명(220.87)2024-02-26 11:21
리프레쉬 토큰의 존재 이유를 이해 못한거 같은데.. 클라이언트 쪽에서 어떤 식으로든 액세스/리프레쉬 토큰들 다 들고 있다가 액세스 토큰 만료되면 리프레쉬 토큰 이용해서 액세스 토큰을 갱신하는거임 본문대로 서버에서만 리프레쉬 토큰을 들고 있다가 만료된 액세스 토큰을 이용해 갱신해주겠다하면 첨부터 만료기간 긴 액세스 토큰만 이용하면 될일이 되버리지
익명(211.193)2024-02-26 11:37
나는 일단 프론트에 둘 다 쿠키로 저장시키고 리프레쉬는 더 빡세게 검증해야한다고 생각해서 사용자 계정에 리프레쉬 토큰 저장시키는 식으로 했었는데
액세스는 리프레시보다 먼저 없어지는데 그럼 리프레시가 의미가 없음
리프레시 액세스를 쿠키에 저장해
감사합니다.
리프레쉬 토큰의 존재 이유를 이해 못한거 같은데.. 클라이언트 쪽에서 어떤 식으로든 액세스/리프레쉬 토큰들 다 들고 있다가 액세스 토큰 만료되면 리프레쉬 토큰 이용해서 액세스 토큰을 갱신하는거임 본문대로 서버에서만 리프레쉬 토큰을 들고 있다가 만료된 액세스 토큰을 이용해 갱신해주겠다하면 첨부터 만료기간 긴 액세스 토큰만 이용하면 될일이 되버리지
나는 일단 프론트에 둘 다 쿠키로 저장시키고 리프레쉬는 더 빡세게 검증해야한다고 생각해서 사용자 계정에 리프레쉬 토큰 저장시키는 식으로 했었는데
엑세스는 헤더에 관리하고 리플래시는 리플래시 ttl맞춰서 레디스 ttl 넣는거